ENDE

The #1 VPN Client for Mac, iPhone & iPad

The #1 VPN Client for Mac, iPhone & iPad

FAQ & Support
Features
Teams
Tech Specs
Pricing
FAQ & Support
Blog
Downloads
 

Es gibt eine Reihe von Ursachen für ein derartiges Problem. Diese FAQ wird Ihnen dabei helfen herauszufinden, was in Ihrem konkreten Fall die Fehlerursache ist. In dieser Antwort wird der Begriff Zielgerät stellvertretend für das Gerät verwendet, zu dem Sie sich über das VPN verbinden möchten. Das Zielgerät kann in Ihrem konkreten Fall alles sein, von einem normalen Rechner, über einen Server, bis hin zu einem Netzwerkdrucker.


1. Versuchen Sie sich zum Zielgerät mittels Hostnamen zu verbinden?

Wenn Sie einen Hostnamen verwenden, versuchen Sie es stattdessen bitte einmal mit der IP Adresse des Zielgerätes. Wenn es damit funktioniert, liegt ein Problem mit Ihren DNS Einstellungen vor. Stellen Sie bitte sicher, dass DNS für die VPN Verbindung eingeschaltet und korrekt konfiguriert ist. Bitte beachten Sie, dass Sie grundsätzlich nie Bonjour oder NETBIOS Hostnamen über VPN verwenden können.


2. Ist die IP Adresse, zu der Sie sich verbinden, auch wirklich Teil des Remote-Netzwerks?

Wenn Ihr Remote-Netzwerk beispielsweise 192.168.13.0/24 ist, sollten Sie sich zu allen IPs verbinden können, die mit 192.168.13.x anfangen. Verbindungen zu 192.168.14.x sind damit hingegen über das VPN nicht möglich, da diese Adresse außerhalb des Adressbereichs liegt, der über das VPN gesendet wird.


3. Ist die lokale Adresse in VPN Tracker Teil des Remote-Netzwerks?

Mit den meisten VPN Gateways können Sie nur lokale Adressen (Grundeinstellungen > Lokale Adresse) verwenden, die nicht Teil eines Remote-Netzwerks sind. Bitte verwenden Sie daher eine lokale Adresse, die ausserhalb aller Remote-Netzwerke liegt. Wenn Ihr Remote-Netzwerk beispielsweise 192.168.13.0/24 ist, verwenden Sie bitte keine Addresse, die mit 192.168.13. beginnt. Wenn Sie eine automatische Konfiguration verwenden (z.B. Mode Config, EasyVPN oder DHCP über VPN), können Sie in manchen Fällen auch IPs zuweisen, die Teil des Remote-Netzwerks sind. Details dazu finden Sie in der Konfigurationsanleitung für Ihr VPN Gateway.


4. Nutzen vielleicht mehrere VPN Nutzer die gleiche lokale Adresse?

Falls es mehrere VPN Nutzer gibt, stellen Sie bitte des weiteren sicher, dass keine zwei VPN Nutzer die gleiche lokale Adresse (Grundeinstellungen > Lokale Adresse) verwenden, denn ansonsten kann einer von beiden seinen Tunnel nicht verwenden, sobald beide zeitgleich verbunden sind. Falls dieses Feld bei Ihnen leer gelassen wurde, verwendet VPN Tracker einfach die IP Adresse Ihres primären Netzwerkinterfaces, was bei mehreren Nutzern natürlich auch bei zwei Nutzern die gleiche Adresse sein könnte, daher ist es nicht empfehlenswert bei mehreren VPN Nutzern dieses Feld leer zu lassen.


5. Können Sie die LAN Adresse des VPN Gateways selber pingen?

Sie finden ein Ping-Werkzeug direkt in VPN Tracker im Menü unter Werkzeuge > Host pingen. Die LAN Adresse des VPN Gateways ist insofern interessant, da Datenverkehr zu dieser Adresse im Remote-Netzwerk nicht gerouted werden muss. Ist also diese Adresse erreichbar, aber keine andere Adresse, dann liegt ein Routing Problem auf der Gatewayseite vor.


6. Wenn Sie keinen Computer im Remote-Netzwerk pingen können, lassen Sie bitte den Test der VPN-Verfügbarkeit erneut laufen.

Sie finden den Test im Menü unter Werkzeuge > Test der VPN-Verfügbarkeit. Verbinden Sie anschließend das VPN erneut. Die Ergebnisse dieses Tests hängen von den Fähigkeiten Ihres lokalen Internet Routers/Modem bzw. ihrer Internetverbindung ab und haben Einfluss darauf, wie der VPN Tunnel aufgebaut. Dieser Test läuft automatisch für jede neue Internetverbindung, die VPN Tracker erkennt, aber auch wenn die Verbindung bereits bekannt ist, kann sich das Verhalten der Verbindung aus diversen Gründen geändert haben und daher kann es helfen den Test einfach erneut durchzuführen.


7. Ist Ihr VPN Gateway das Standardgateway (der Router) des Remote-Netzwerks?

Falls nicht, benötigen Sie im Normalfall ein geeignetes Routing-Setup, um sicherzustellen, dass Antworten des Zielrechners das VPN Gateway überhaupt erreichen, denn wann immer Rechner einer externen Adresse antworten möchten, senden sie die Antwort an ihren Standardgateway und wenn das nicht der VPN Gateway ist, dann wird dieser nicht wissen, was er mit dieser Antwort anfangen soll. In diesem Fall ist es wichtig, dass der Standardgateway die Antworten an den VPN Gateway weiterleitet.


8. Haben Sie ggf. Software installiert, die VPN Datenverkehr blockiert?

Hierzu möchten wir Sie bitte auf folgenden FAQ Eintrag verweisen.


9. Haben Sie weitere VPN Software installiert?

Hierzu möchten wir Sie bitte auf folgenden FAQ Eintrag verweisen.

Der Pre-Shared Key ist praktisch ein Passwort für Ihr VPN Gateway, das auf Ihrem Gerät eingerichtet werden muss.

Den Pre-Shared Key für eine neue VPN-Verbindung einrichten


VPN Tracker bietet Setup-Guides für alle großen VPN Gateway Hersteller an. In diesen Konfigurationsanleitungen wird ebenfalls erwähnt, wie Sie den Pre-Shared Key für Ihren VPN Router einrichten können.

Eine Übersicht aller Konfigurationsanleitungen finden Sie auf dieser Seite.

Ich habe meinen Pre-Shared-Key verloren - wie bekomme ich ihn wieder?


Es gibt ein paar Möglichkeiten den Pre-Shared Key wieder zu bekommen:
  1. Prüfen Sie, ob Sie die Verbindung in Ihrem Personal Safe gespeichert haben. Falls ja, können Sie sich eventuell die Verbindung nochmals neu herunterladen.
  2. Sehen Sie im Schlüsselbund nach (Programme > Dienstprogramme > Schlüsselbundverwaltung). Hier wird der Pre-Shared Key normalerweise gespeichert. Wenn Sie in der Schlüsselbundverwaltung im Suchfeld rechts oben "Shared Secret" oder "geteiltes Geheimnis" eingeben, sollten alle gespeicherten PSKs aufgelistet werden.
  3. Haben Sie evtl. ein Time Machine Backup? Hieraus könnten Sie sich eine alte Verbindung inklusive dem Pre-Shared Key wiederherstellen.
  4. Direkt auf der Firewall nachsehen oder den zuständigen VPN Administrator fragen. Wo dies in Ihrer Firewall zu finden ist, sehen Sie in der jeweiligen Produkte-Konfigurationsanleitung.

Nach dem Upgrade auf macOS 15 (Sequoia) stellen Sie möglicherweise fest, dass Ihr Mac ständig seine MAC-Adresse ändert, was Ihre Fähigkeit beeinträchtigen kann, sich mit Ihrem VPN zu verbinden. Dieses Verhalten ist auf die neuen Datenschutzfunktionen von macOS 15 zurückzuführen, die zufällige MAC-Adressen für Netzwerkverbindungen zuweisen können. Sie können jedoch Ihre Netzwerkeinstellungen so konfigurieren, dass immer eine feste MAC-Adresse verwendet wird, um Probleme mit der VPN-Konnektivität zu beheben, z. B. wenn DHCP-Reservierungen aufgrund von MAC-Adressänderungen fehlschlagen.

So richten Sie eine feste MAC-Adresse in macOS 15 (Sequoia) ein:

  1. Öffnen Sie die Systemeinstellungen:
    • Klicken Sie oben links auf das Apple-Logo auf Ihrem Bildschirm.
    • Wählen Sie Systemeinstellungen aus dem Dropdown-Menü.
  2. Gehen Sie zu den Wi-Fi-Einstellungen:
    • Klicken Sie in der linken Seitenleiste auf WLAN.
    • Wählen Sie das Wi-Fi-Netzwerk aus, mit dem Sie normalerweise eine Verbindung für den VPN-Zugriff herstellen und klicken auf "Details..."
  3. Konfigurieren Sie die MAC-Adresse:
    • Suchen Sie nach der Option mit der Bezeichnung Private WLAN-Adresse.
    • Setzen Sie hier den Schalter auf "Statisch", um eine feste MAC-Adresse für Ihr Gerät anstelle einer zufälligen zu verwenden.
      Hinweis: In manchen Fällen ist die Einstellung Statisch nicht ausreichend, und es kann weiterhin zu Problemen kommen. In diesem Fall, bitte den den Schalter auf "Aus" setzen.
      {S_1479}
    • Ihr Netzwerk wird jetzt immer mit derselben MAC-Adresse verbunden, was zur Stabilität der VPN-Verbindung beiträgt.
  4. Stellen Sie die VPN Tracker-Verbindung wieder her:
    • Sobald Sie eine feste MAC-Adresse festgelegt haben, stellen Sie sicher, dass die DHCP-Reservierung oder Konfiguration Ihres VPNs mit dieser MAC-Adresse übereinstimmt.

Dieser Vorgang stellt die Fähigkeit von VPN Tracker wieder her, eine zuverlässige Verbindung mit einer konsistenten MAC-Adresse herzustellen, wodurch Probleme behoben werden, die durch die standardmäßige Randomisierung der MAC-Adresse in macOS 15 Sequoia verursacht werden.

Es gibt zwei Typen von IP Adressen:
  • Private IP Adressen, und
  • Öffentliche IP Adressen

Private IP Adressen können durch Personen oder Firmen für Ihre privaten Netzwerke verwendet werden.

Die zwei am häufigsten verwendeten IP Ranges (Bereiche von IP Adressen) sind:
  • 192.168.0.x und
  • 192.168.1.x

Wenn zum Beispiel Ihr Netzwerk Zuhause und das Firmennetz den gleichen Privaten IP Range verwenden, kann es zu Problemen kommen, da mehrere Geräte mit der gleichen IP Adresse gefunden werden und dies den Computer verwirrt.

Ihr Firmen Netzwerk:
Beim Aufsetzen eines Firmennetzwerks, versuchen die meisten Firmen die obig genannten IP Ranges zu vermeiden, was auch durch uns empfohlen wird, um Konflikte mit VPN Nutzern zu vermeiden. Es gibt allerdings weiterhin Firmen, welche diese beliebten IP Bereiche verwenden.

Ihr Heimnetzwerk:
Viele beliebte VPN Router, wie beispielsweise Netgear, Asus, Google, D-Link, TP-Link, Linksys, Trendnet und AVM verwenden alle einen IP Range von 192.168.0.x.

Falls Ihr Firmennetz den gleichen IP Range wie Ihr Netzwerk Zuhause verwendet, kann es zu Problemen kommen.
{S_1185}

Zwei mögliche Lösungsansätze sind:
  1. Den lokalen Netzwerkbereich auf einen anderen Range ändern (bevorzugt)


    Mögliche Ranges sind:
    • 10.250.250.x
    • 172.30.30.x
    • 192.168.250.x

    Vorteil: Sobald diese Änderung an Ihrem Heimnetzwerk durchgeführt wurde, werden Sie in diesem Netz keine Probleme mehr haben.
    Nachteil: Sie müssen die Einstellungen an Ihrem privaten Router ändern, hierfür benötigen Sie Zugriff zu dem Router und dies ist zeitaufwändig.
    Was müssen Sie tun:
    • Auf dem lokalen Router anmelden
    • Den Bereich mit den "DHCP" Einstellungen finden.
    • Router IP Adresse ändern (zum Beispiel auf eine der oben genannten Adressbereiche wie 172.30.30.1)
    • DHCP Server Einstellungen auf den gleichen Range wie Ihren Router ändern (wenn Ihr Router die IP 172.30.30.1 hat, wäre ein möglicher Bereich 172.30.30.10 bis 172.30.30.253){S_1187}

    Nachdem diese Änderungen durchgeführt wurde, wird es keine weiteren Konflikte zwischen Ihrem Heimnetz und dem Firmennetz geben. {S_1186}
  2. Force Traffic over VPN


    Es gibt Situationen in denen die erste Option nicht möglich ist (zum Beispiel wenn Sie sich in einem Café oder Hotel befinden). In diesem Fall gibt es die Option den Traffic über Ihr VPN zu erzwingen. Dies bedeutet Ihr Firmennetz gewinnt immer.
    Vorteil: Diese Einstellung ist global, d.h. egal welches Netzwerk Sie verwenden, Sie können sich immer verbinden.
    Nachteil: Sobald Sie mit dem VPN verbunden sind, können Sie nicht mehr mit Ihren lokalen Geräten spreche, wie zum Beispiel Ihrem Router, lokale Server oder lokale Netzwerkdrucker.
    Was müssen Sie tun:
    • VPN Verbindung konfigurieren
    • Oben im Fenster das Tab "Erweitert" auswählen
    • Im Bereich "Traffic Control" das Häkchen setzen bei "Lokalen Netzwerkverkehr über das VPN senden, wenn sich Remote-Netzwerke mit lokalen Netzwerken überschneiden"{S_1188}


VPN Tracker kostenlos laden


  • Als erstes müssen Sie VPN Tracker herunterladen. Sie können dies über diesen Link tun.
  • Starten Sie die VPN Tracker App und klicken "Anmelden" im linken oberen Bereich des Programm-Fensters.
  • Geben Sie hier Ihre equinux ID und Ihr Passwort ein. Tipp:Nicht sicher? Ihr Benutzerkonto haben Sie bereits beim Kauf von VPN Tracker 365 in unserem Online Store erstellt.

World Connect User?

Laden Sie den VPN Tracker World Connect über diesen Link. VPN Tracker World Connect muss mit dem App Store installiert werden. Sobald Sie die App auf Ihrem Gerät installiert haben, melden Sie sich mit Ihrer equinux ID an.

VPN Tracker benötigt unterschiedliche Passwörter für unterschiedliche Zwecke: Ihr Administratorpasswort zur Installation, Passwörter um Ihr VPN zu verbinden oder um auf Ihren Schlüsselbund zugreifen zu können usw.

In diesem Guide finden Sie eine Übersicht aller von VPN Tracker verwendeten Passwortabfragen, deren Zweck und welches Passwort jeweils eingegeben werden muss.

Administrator-Passwortabfragen

VPN Tracker wird ab und zu nach Ihrem Administrator-Passwort fragen - zum Beispiel während der Installation auf macOS, um die für VPN Tracker nötige Systemerweiterungen freizugeben.

Account + Lizenzierung

Für das Einloggen in VPN Tracker auf dem Mac oder unter iOS, sowie, um im Browser auf my.vpntracker.com einloggen zu können, müssen Sie Ihre equinux ID und Ihr Passwort eingeben. Dieses Passwort gibt Ihnen Zugriff auf Ihren VPN Tracker Account, wo Daten zu Ihrem Plan, Ihrem Team sowie zu Verbindungen und Geräten gespeichert werden.

{S_1327}

Pre-Shared-Key

Viele VPN-Verbindungen werden mittels eines Pre-Shared Key (PSK) oder Shared Secret gesichert, der während der Konfiguration auf dem Gateway gesetzt wird. Um sich danach in VPN Tracker mit Ihrem VPN zu verbinden, müssen Sie Ihren PSK eingeben.

{S_1328}

Falls Sie keinen Zugriff auf Ihr VPN-Gateway haben, sollten Sie bei dieser Passwort-Abfrage am besten Kontakt zu Ihrem Admin aufnehmen. Tipp: Admins können TeamCloud nutzen, um vorkonfigurierte VPN-Verbindungen mit Teammitglieder zu teilen, um Verwirrung für Enduser zu vermeiden.

Erweiterte Authentifizierung (XAUTH)

Die meisten VPNs haben eine Liste erlaubter VPN-Nutzer:innen - z. B. Mitarbeiter:innen. Alle Nutzer:innen verfügen über einen eigenen Benutzernamen und ein eigenes Passwort, die Sie eingeben müssen, um sich in VPN Tracker mit dem VPN verbinden zu können. Dies sind in vielen Fällen die gleichen Anmeldedaten, die für den Login im Büro verwendet werden. Falls Sie unsicher sind, kann Ihr Admin weiterhelfen.

{S_1329}
Achtung: Bitte beachten Sie, dass die folgenden Schritte nur im Notfall durchgeführt werden sollten. Wenn Sie den Personal Safe zurücksetzen, verlieren Sie den Zugriff auf Ihre im Safe gesicherten VPN Verbindungen. Es wird notwendig sein, von Grund auf neu anzufangen, um die Verbindungen aufzubauen.

Wenn Sie Ihren Personal Safe Wiederherstellungsschlüssel oder Ihr altes equinux ID Passwort nicht mehr kennen, folgen Sie bitte den Schritten in VPN Tracker, um Ihren Personal Safe wiederherzustellen.

  1. Wenn Sie auf einem Mac noch Verbindungen haben, die im Personal Safe gesichert sind, deaktivieren Sie sie zuerst den Personal Safe in den Einstellungen und sichern Sie Ihre Verbindungen lokal am Mac.
  2. Löschen Sie unter my.vpntracker Ihre Personal Safe Schlüssel.
  3. Melden Sie von Ihrem VPN Tracker Konto innerhalb der VPN Tracker App auf Ihrem Mac ab und öffnen Sie Schlüsselbundverwaltung. Dort bitte den Eintrag "Connection Safe Master Key." löschen.
  4. Starten Sie die VPN Tracker App erneut, melden Sie sich an und fügen Sie eine neue Verbindung zum Personal Safe hinzu. Sie werden jetzt aufgefordert Ihren Safe neu einzurichten.
  5. Bitte denken Sie daran Ihren Wiederherstellungsschlüssel zu notieren und an einem sicheren Ort zu verwahren. Diesen Schlüssel benötigen Sie, um Ihren Personal Safe zu entsperren, falls Sie Ihr Passwort vergessen haben.

IPsec VPNs verwenden ein anderes Protokoll (ESP) für die Datenübertragung als für den Verbindungsaufbau (IKE). Da das ESP Protokoll keine Netzwerkports kennt, kann es sein das NAT (Network Address Translation) Router damit nicht korrekt umgehen können. Nur NAT Router, die "IPSec Passthrough" beherrschen (manchmal auch "VPN Passthrough" oder "ESP Passthrough" genannt) und bei denen diese Option auch aktiviert ist, können ESP Packet korrekt verarbeiten.

Um dieses Problem zu umgehen existieren zwei alternative Tunnelmechanismen:

  • NAT-Traversal (alte, RFC Draft Version)
  • NAT-Traversal (neue, RFC Standard Version)

Welche dieser Methoden möglich ist, hängt von zwei Bedingungen ab:

  1. Welche dieser Methoden es ermöglicht überhaupt Daten über den lokalen Router hinaus in's Internet zu senden.
  2. Welche dieser Methoden der VPN Gateway auf der anderen Seite unterstützt.

Um die erste Bedingung zu testen baut VPN Tracker automatisch drei VPN Verbindungen zu einem VPN Gateway in der Client, sobald er einen Router erkennt, der bisher noch nicht getestet wurde. Eine Verbindung nutzt dabei nur normales ESP, die anderen beiden je einen der oben erwähnten Tunnelmechanismen. Der Grund warum der Test mit einem unserer VPN Gateways erfolgen muss ist einfach der, dass ein Gateway benötigt wird, der alle drei Methoden beherrscht, dessen korrekte Konfiguration VPN Tracker bekannt ist und der einen einfache Weg bietet, mit dem man prüfen kann, ob Datenverkehr dort am Ziel auch wirklich angekommen ist.

Die zweite Bedingungen wird nicht vorab geprüft, sondern diese Information erhält VPN Tracker automatisch beim Verbindungsaufbau mit einer Gegenstellen. VPN Tracker vergleicht dann die unterstützten Methoden mit den Testergebnissen. Sofern es eine Übereinstimmung gibt, also eine Method, die sowohl im Test funktioniert als auch von der Gegenstelle unterstützt wird, so wird diese verwendet. Falls es keine Übereinstimmung gibt, bricht VPN Tracker den Verbindungsaufbau sofort ab und zeigt eine entsprechende Fehlermeldung mit Erklärung im Log.

Falls Sie der Meinung sind, die Testergebnisse können so nicht stimmen bzw. sind vielleicht veraltet, können Sie diesen Test jederzeit erneut durchführen lassen:

‣ Stellen Sie NAT-Traversal (Reiter Erweitert) auf Automatisch
‣ Gehen Sie im Menü zu "Werkzeuge" > "Test der VPN-Verfügbarkeit"
‣ Klicken Sie "Erneut Testen"
‣ Warten Sie bis der Test fertig ist und verbinden Sie dann Ihr VPN

Der Testdialog erlaubt es auch VPN Tracker mitzuteilen, dass die aktuell Netzwerkumgebung nicht getestet werden soll bzw. bereits vorhandene Testresultate einfach zu ignorieren sind. Das ist selten notwendig und grundsätzlich nicht empfehlenswert, aber es gibt Situationen, wo ein Test nicht möglich ist, da z.B. unser VPN Gateway nicht erreichbar ist (ggf. wird dieser von einer Firewall blockiert) und somit die Testresultate nicht wirklich die Fähigkeiten des lokalen Routers widerspiegeln.

Um auf Dateifreigaben auf einem Dateiserver zuzugreifen muss ein entsprechendes Protokoll verwendet werden. Die häufigsten Protokolle dieser Art (Stand 2018) sind: SMB/CIFS (Standardprotokoll von Windows und macOS 10.9 oder neuer), AFP (Standardprotokoll von macOS vor 10.9), NFS (Standardprotokoll von Linux und diversen UNIX Systemen) und WebDAV (ein auf HTTP basierendes Protokoll, Herstellerneutral). Alle diese Protokolle, außer WebDAV, wurden ursprüngliche dafür entworfen, dass ein Client auf einen Server zugreifen kann, wobei sich Client und Server im gleichen, lokalen Netzwerk befinden. Das führt leider oft zu Problemen, wenn man versucht diese Protokolle über einen VPN Verbindung zu nutzen.

Eine VPN Verbindung wird typischer Weise über das Internet aufgebaut und das Internet hat eine sehr unterschiedliche Netzwerk Charakteristik wie man das von Netzwerken in der Arbeit oder daheim gewohnt ist. Lokale Netzwerke bieten normalerweise eine hohe symmetrische (Sende- ist gleich Empfangsgeschwindigkeit) Bandbreite, sehr niedrige und vor allem stabile Latenz, sehr wenige Paketverluste, beinahe keine Datenfehler und eine hone, stabile maximale Übertragungsgröße (MTU). Im Gegensatz dazu, bieten Internetzugänge oft nur eine geringe, asymmetrische (viel schnellere Empfangs- als Sendegeschwindigkeit) und das Internet hat eine viel höhere, stark schwankende Latenz, ein nicht unerhebliches Maß an Paketverlusten, Datenfehler kommen ab und an vor und die maximale Übertragungsgröße ist oft geringer und ist dazu noch stabil und kann sich jederzeit auch während einer laufenden Datenübertragung ändern. Einige Protokolle können deutlich besser mit diesen Bedingungen umgehen als andere.

Probleme, auf die man gefasst sein sollte: Dateien eines Ordners auflisten lassen kann langsam bis sehr langsam sein (aufgrund der hohen Latenz), Dateien vom Server kopieren kann sehr langsam sein (limitiert durch die Sendegeschwindigkeit der anderen Seite), das Kopieren von Dateien auf den Server kann sehr langsam sein (limitiert durch die Sendegeschwindigkeit des eigenen Internetanschlusses), Dateien direkt vom Server öffnen kann sogar noch viel langsamer sein (weil hier nicht nur Bandbreite sondern auch Latenz und MTU eine Rolle spielen) und Dateizugriffe können sogar komplett fehlschlagen (aufgrund von Paketverlusten oder Datenfehlern). Wir möchten aber darauf hinweisen, das nichts davon direkt durch den VPN Tunnel verursacht wird, denn auch ohne VPN wären die Resultate bei gleicher Verbindung über das Internet kaum bis bestenfalls minimal besser.

Leider gibt es hier wenig, das man aktiv gegen derartige Probleme unternehmen kann. Auf die Latenz hat man als Nutzer praktisch keinen Einfluss. Die Bandbreite erhöhen auf einer oder beiden Seiten hilft so gut wie immer etwas, aber nur wenn es die Sendebandbreite (Upload) ist, da wenn überhaupt nur dieses der limitierende Faktor ist. Ein anderes Protokoll zu verwenden kann natürlich immer helfen, da besonders SMB/CIFS eher schlecht mit Internetverbindungen zurecht kommt und falls das Protokoll auf eine ältere Version zurückfallen muss (eine Version älter als SMB 3.0), sind die Ergebnisse oft katastrophal (bis hin zum Totalausfall). Ein Problem dabei ist, dass Windows von Haus aus nur SMB und WebDAV beherrscht, während macOS alle oben genannten Protokolle von Haus aus beherrscht. Daher muss man auf Drittprodukte zurückgreifen, um Windows alternative Protokolle beizubringen. Zur Not kann man auf WebDAV zurückgreifen, das aber grundsätzlich eine sehr schlechte Performance bietet. Dedizierte NAS Server bieten normalerweise auch NFS an, oft muss er nur eingeschaltet werden, und das könnte eine bessere Performance als SMB bieten.
Dateien über VPN zu öffnen ist ein Kinderspiel mit VPN Tracker:
  1. VPN Verbindung in VPN Tracker starten
  2. Im Finder Menü: Gehe zu > Mit Server verbinden auswählen
  3. In der Adresszeile den Namen oder die IP Adresse des Servers eingeben
  4. Auf Verbinden drücken

VPN Shortcut erstellen:


VPN Tracker bietet praktische VPN shortcuts für häufige Aktionen. Der Shortcut muss nur einmal konfiguriert werden. Danach können Sie sich mit nur einem Klick mit dem VPN verbinden und Ihre Dateien öffnen.
Weitere Details: {FQ1859}

VPN Tracker erstellt automatisch Backups aller VPN Verbindungen, die auf Ihrem Mac gesichert werden. Wenn Sie eine Verbindung versehentlich gelöscht oder verändert haben, können Sie es aus einem Backup wiederherstellen.

Schritt 1: Personal Safe Sync deaktivieren

Zunächst sollte Personal Safe für die Verbindungen deaktiviert werden, die Sie wiederherstellen möchte. Dadurch wird verhindert, dass der kaputte Zustand per Sync wieder eingespielt wird.

  • Wählen Sie VPN Tracker 365 > Einstellungen > Personal Safe aus der Menüleiste
  • Entfernen Sie das Häkchen bei den Verbindungen, die Sie aus dem Backup einspielen möchten
  • Beenden Sie VPN Tracker 365

Schritt 2: Backup einspielen

  • Öffnen Sie den Finder und wählen Sie "Gehe zu > Gehe zum Ordner …"
  • Geben Sie folgenden Pfad ein und bestätigen Sie ihn

/Library/Application Support/VPN Tracker 365

  • Nennen Sie den "etc" Ordner in "etc-backup" um, damit Sie zur Sicherheit eine Kopie haben
  • Wechseln Sie in den "Backup" Ordner

Dort sehen Sie mehrere Ordner, die nach dem Schema "etc-Datum" benannt sind.

  • Wählen Sie den Ordner dessen Stand Sie wiederherstellen möchten und bewegen Sie es aus dem "backup" Verzeichnis in den übergeordneten "VPN Tracker 365" Ordner
  • Dieser Ordner muss jetzt in "etc" umbenannt werden – löschen Sie also die Datumsangabe aus dem Ordnernamen
  • Öffnen Sie anschliessend VPN Tracker 365 wieder

Jetzt sind Ihre Verbindungen wiederhergestellt.

Schritt 3: Personal Safe wieder einschalten

  • Wählen Sie VPN Tracker 365 > Einstellungen > Personal Safe aus der Menüleiste
  • Setzen Sie die Häkchen wieder bei Ihren Verbindungen

VPN Tracker kostenlos laden

Ein solches Setup wird in VPN Tracker als “Host zu allen Netzwerken” bezeichnet. Jeglicher nicht-lokaler Netzwerkverkehr geht durch das VPN. Damit dieses Setup funktioniert, muss es in VPN Tracker und auf dem VPN Gateway korrekt konfiguriert sein.

  1. Die Netzwerktopologie in VPN Tracker muss auf “Host zu allen Netzwerken” stehen.
  2. Das VPN Gateway muss eingehende VPN-Verbindungen mit einem 0.0.0.0/0 (= alle Netzwerke) Endpunkt akzeptieren.

Damit sollten Sie bereits eine VPN-Verbindung aufbauen können. Allerdings wird der Zugriff auf das Internet höchstwahrscheinlich noch nicht funktionieren. Damit der Zugriff auf das Internet funktioniert, müssen noch folgende weitere Einstellungen vorgenommen werden:

  1. Das VPN Gateway muss Netzwerkverkehr aus dem VPN, der nicht für seine lokalen Netze bestimmt ist, in das Internet weiterleiten.
  2. Dieser Netzwerkverkehr muss Network Address Translation (NAT) unterzogen werden, damit Antworten das VPN Gateway erreichen können.
  3. In vielen Fällen ist außerdem ein geeignetes Remote DNS Setup nötig.

Bitte beachten Sie, dass nicht jedes VPN Gateway auch für “Host zu allen Netzwerken” konfiguriert werden kann. Viele für kleine Büros oder Heimnutzer ausgelegte VPN Gateways (z.B. von NETGEAR oder Linksys) können nicht für “Host zu allen Netzwerken” konfiguriert werden.

Sie können Ihr AnyConnect VPN Passwort in dem Cisco VPN-Client nicht speichern?

Folgen Sie diesen einfachen Schritten:


Fertig! VPN Tracker sichert Ihre Anmeldedaten mittels höchster Ende-zu-Ende-Verschlüsselung, damit Sie sich jedes mal schellstmöglich verbinden können. Der ultimative VPN-Workflow für Mac und iOS.

VPN auf Ihrem Mac einrichten

VPN Tracker ist der marktführende VPN Client für macOS und funktioniert reibungslos auf den aktuellsten macOS Betriebssystemen.
Testen Sie VPN Tracker gratis.

VPN Tracker für Mac starten

Damit VPN Tracker eine VPN Verbindung aufbauen kann, müssen Sie es zuerst einmalig in den Systemeinstellungen erlauben.

Stellen Sie bitte zuerst sicher, dass die App zuerst im Programme-Ordner liegt.

Führen Sie diese Schritte lokal am Mac aus (NICHT über Remote Desktop, Screen Sharing o.ä.).
WICHTIG: macOS bemerkt, wenn Sie Remote Desktop Systeme ausführen, wie TeamViewer, Apple Remote Desktop, VNC o.ä. und blendet diese Buttons aus. Sie MÜSSEN lokal am Mac sein.


Machen Sie bitte folgendes, um Ihre App in den Systemeinstellungen zu erlauben:

‣Öffnen Sie die Systemeinstellungen
‣Gehen Sie zu den Sicherheitseinstellungen
‣Klicken Sie "Erlauben"
{S_686}
Jetzt können Sie Ihre VPN Verbindung in VPN Tracker verwenden.

Troubleshooting: VPN Setup für macOS

Falls ein Klick auf "Erlauben" keinerlei Effekt zu haben scheint, stellen Sie bitte sicher keine Mäuse oder Tablet-Geräte mit Software von Drittherstellern zu verwenden, denn diese verhalten sich gegenüber dem System oft wie Remote Desktop Anwendungen. Nutzen Sie z.B. ein Wacom Tablet oder ein Programm, dass in irgend einer Form den Mauszeiger steuert, schalten Sie diese aus, starten sie den ggf. den Rechner neu und versuchen dann erneut auf die Schaltfläche zu klicken.

Im Falle das "Erlauben" erst gar nicht angezeigt im Dialog, könnte das daran liegen, dass ein MDM Profil auf Ihrem Mac hinterlegt ist und diese Profil es verbietet, eigenen System Erweiterungen zu autorisieren. Lesen Sie hierzu bitte auch den folgenden Hinweis.

Hinweis für den Enterprise Rollout:
VPN Tracker verwendet eine Systemerweiterung, um VPN Tunnels aufzubauen und Netzwerkpakete zu verschlüsseln. Bei einem Rollout auf MDM-gebundenen Macs, kann mit einem speziellen Profil die Systemerweiterung ohne Benutzerinteraktion autorisiert werden. Unsere Team-IDs lauten CPXNXN488S und MJMRT6WJ8S. Weitere Infos dazu finden Sie im Apple Support Dokument.

Ihr Mac ist nicht MDM-gebunden?
Wenn Ihr Mac nicht MDM-gebunden ist, führen Sie am besten einen Neustart durch, da macOS manchmal temporär Probleme mit Systemerweiterungen haben kann. Nach dem Neustart sollte VPN Tracker ganz normal funktionieren.
Mit Hilfe von VPN Tracker können Sie sich mit Ihrem Sophos XG Firewall über VPN verbinden. Die Sophos XG Firewall hat ein eigenes Gerät-Profil in der App. Dies bedeutet, dass es vereinfachte Konfigurationseinstellungen gibt die bereits auf das Gerät vorkonfiguriert sind. Für weitere Hilfe mit der Konfiguration, sehen Sie sich Sophos XG Konfigurationsanleitungan.
Sie versuchen, eine VPN Verbindung in VPN Tracker aufzubauen und erhalten einen "Hash Mismatch" Fehler?

Hash Mismatch bedeutet in der Regel, dass Sie den falschen Pre-Shared Key (PSK) verwenden. Mismatch hat nichts mit dem "Hashing" -Algorithmus zu tun, der für Phase 1 gewählt wurde. Wenn der Hash-Algorithmus falsch ist, dann wäre der Fehler "No Proposal Chosen". Dies würde bedeuten, dass sich der Client und das Gateway nicht auf gemeinsame Krypto-Einstellungen einigen konnten. Auf der anderen Seite bedeutet Hash Mismatch, dass der Hash dein Gateway nicht mit dem Hash übereinstimmt, den VPN Tracker berechnet hat (die beiden Hashes sind einfach nicht passend). Dieser Hash wird aus Werten berechnet, die zwischen dem Client und dem Gateway und dem Pre-Shared Key ausgetauscht werden. Da alle anderen Werte gerade ausgetauscht worden sind und von beiden Seiten richtig beurteilt wurden (so können diese nicht einen anderen Hash verursachen, nicht wenn beide Seiten einen schrecklichen Fehler haben). Der einzige Wert, der nicht ausgetauscht wird und nicht im Voraus überprüft werden kann, ist der Pre-Shared Key (PSK).

Normalerweise können Sie keine Netzwerke über VPN erreichen, deren Adressen sich mit dem lokalen Netzwerk überschneiden.

Netzwerkkonflikte mit Traffic Control beheben

Mit VPN Tracker können Sie mit Traffic Control Netzwerkverkehr an nicht kritische lokale Adressen über das VPN senden (Erweitert > Traffic Control > Lokalen Netzwerkverkehr über das VPN senden wenn sich Remote-Netzwerke mit lokalen Netzwerken überschneiden).

Bitte beachten Sie, dass Sie damit niemals die folgenden Adressen über VPN erreichen können: Die von Ihrem lokalen Router verwendete Adresse, die DHCP Server Adresse, die DNS Server Adresse(n). Wenn Sie diese IPs über VPN erreichen wollen, müssen Sie den Netzwerkkonflikt manuell lösen anstatt Traffic Control zuv erwenden. Das gleiche gilt für alle IPs die Sie lokal und über das VPN erreichen können müssen.

Netzwerkkonflikte von Hand beheben

Grundsätzlich gibt es zwei Wege, einen Netzwerkkonflikt zu beheben:

  1. Ändern des lokalen Netwerks auf andere Adressen: In den meisten Fällen bedeutet dies eine Änderung der LAN-Einstellungen auf dem lokalen Router (inkl. DHCP-Einstellungen, falls DHCP verwendet wird). Ausserdem müssen die IP Adressen der Geräte im LAN geändert werden (bzw. bei DHCP ein Update der DHCP Adressen ausgelöst werden).
  2. Ändern des Remote-Netzwerks auf andere Adressen: In den meisten Fällen bedeutet dies eine Änderung des LAN auf dem VPN Gateway (inkl. DHCP-Einstellungen, falls DHCP verwendet wird). Ausserdem müssen die IP Adressen der Geräte im LAN des VPN Gateway geändert werden (bzw. bei DHCP ein Update der DHCP Adressen ausgelöst werden). Wenn das LAN in den VPN-Einstellungen (z.B. Policies, Firewall-Regeln) verwendet wurde, muss es dort ebenfalls geändert werden. Zuletzt ändern Sie bitte das Remote-Netzwerk in VPN Tracker entsprechend.

Wenn Sie sich dazu entschließen, das Remote-Netzwerk zu ändern, macht es Sinn, für das neue Netzwerk eines der seltener verwendeten privaten Subnetze zu verwenden. Nach unseren Erfahrungen sind dies die folgenden Netze:

  • Subnetze von 172.16.0.0/12
  • Subnetze von 192.168.0.0/16, aber nicht 192.168.0.0/24, 192.168.1.0/24 und 192.168.168.0/24

Sollten Sie keines dieser Netze verwenden können, können Sie selbstverständlich auch ein Subnetz von 10.0.0.0/8 verwenden, jedoch ohne 10.0.0.0/24, 10.0.1.0/24, 10.1.0.0/24, 10.1.1.0/24. Allerdings benutzen manche WLAN- und Mobilfunk-Anbieter das komplette 10.0.0.0/8 Netzwerk, daher sind die o.g. Netzwerke Subnetzen von 10.0.0.0/8 vorzuziehen.

Wenn Sie ein VPN Gateway mit tiefgreifenderen Einstellungsmöglichkeiten (z.B. eine SonicWALL) einsetzen, können Sie möglicherweise ein alternatives Remote-Netzwerk aufsetzen, das mittels Network Address Translation (NAT) 1:1 auf das eigentliche Remote-Netzwerk abgebildet wird. VPN-Nutzer können sich dann stattdessen zu diesem alternatven Remote-Netzwerk verbinden, wenn das normale Remote-Netzwerk Konflikte verursacht. Für SonicWALL-Geräte finden Sie hier eine Beschreibung eines solchen Setups.

Falls der Konflikt von virtuellen Netzwerkadaptern (z.B. Parallels, VMware), verursacht wird, finden Sie hier weitere Informationen.

Bei Problemen mit dem Schlüsselbund am Mac kann es vorkommen, dass VPN Tracker Anmeldedaten nicht sicher speichern kann.

So kann das Problem gelöst werden:

  • Beenden Sie VPN Tracker
  • Öffnen Sie die Schlüsselbundverwaltung (unter Programme > Dienstprogramme)
  • Wählen Sie den Schlüsselbund “Anmeldung”
  • Wählen Sie Ablage > Schlüsselbund “Anmeldung” sperren
  • Anschliessend entsperren Sie den Schlüsselbund wieder unter Ablage > Schlüsselbund “Anmeldung” entsperren

In neueren macOS Versionen ist müssen Sie diese Schritte über das Terminal durchführen. Geben Sie dazu folgende Befehle ein:

security lock-keychain ~/Library/Keychains/login.keychain
Anschliessend können Sie den Schlüsselbund mit diesem Befehl wieder entsperren:
security lock-keychain ~/Library/Keychains/login.keychain
(Diese Eingabe muss mit Ihrem macOS Passwort bestätigt werden).

Starten Sie anschließend VPN Tracker und versuchen Sie bitte die Anmeldung erneut.

Falls es weiterhin zu Problemen kommen sollte:

Beenden Sie VPN Tracker

  • Öffnen Sie die Schlüsselbundverwaltung (unter Programme > Dienstprogramme)
  • Geben Sie im Suchfeld “VPN Tracker User Auth” ein
  • Löschen Sie den Eintrag “VPN Tracker User Auth Token”

Starten Sie anschließend VPN Tracker und versuchen Sie bitte die Anmeldung erneut.

Notfalloption: Schlüsselbund zurücksetzen

Wenn keines der oberen Optionen geholfen hat, haben Sie die Möglichkeit Ihren Schlüsselbund zurückzusetzen. Beachten Sie, dass hierbei alle Schlüsselbundeinträge entfernt werden und Sie ggf. Passwörter neu eingeben müssen:

  • Öffnen Sie die Schlüsselbundverwaltung
  • Wählen Sie Schlüsselbund > Einstellungen
  • Wählen Sie die Option "Standardschlüsselbunde zurücksetzen …"
Starten Sie anschliessen VPN Tracker 365 und probieren Sie erneut sich anzumelden.

Bei weiteren Problemen, nehmen Sie bitte mit unserem Support Team Kontakt auf und schicken Sie uns die Log Dateien, die Sie in folgendem Ordner finden:
/Library/Application Support/VPN Tracker 365/var/log.

Es gibt grundsätzlich verschiedene Kategorien von Programmen, die dafür verantwortlich sein können, dass VPN Tracker auf Ihrem System nicht korrekt arbeitet:

  1. Personal Firewalls / Desktop Firewalls
  2. Schutzprogramme (z.B. Virenscanner, Malwareschutz)
  3. Andere VPN Clients / VPN Software (z.B. NCP Client)

Personal Firewalls filtern Netzwerkdatenverkehr anhand von Regeln; nur Datenverkehr für den eine entsprechende Regel existiert darf auch passieren. macOS selber bringt so eine Firewall mit, die aber nur eingehenden Datenverkehr filtert und mit ihren Standardeinstellungen VPN Tracker nicht behindert. Bei Personal Firewalls wird der Nutzer in der Regel beim ersten Verbinden einer Anwendung explizit gefragt ob er den Datenverkehr zu lassen möchte und hier darf man VPN Tracker natürlich nicht den notwendigen Datenverkehr untersagen. Falls Sie letzteres aus Versehen bereits getan haben, und nicht wissen, wie Sie es wieder rückgängig machen können, konsultieren Sie bitte das Handbuch der Software bzw. wenden Sie sich bitte an deren Hersteller.

Schutzprogramme sehen in VPN Datenverkehr oftmals eine potentielle Bedrohung, da sie diesen Datenverkehr aufgrund der enorm starken Verschlüsselung nicht näher analysieren können. Anders als bei sicheren Browserverbindungen lässt sich die VPN Verschlüsselung nicht lokal aushebeln, daher blockieren sie vorzugsweise jeglichen VPN Datenverkehr, den der Nutzer nicht explizit freigeben hat. Falls Sie nicht wissen, wie Sie bei dieser Software einstellen können, dass sie bestimmte (oder auch alle) VPN Verbindungen erlauben soll, konsultieren Sie bitte das Handbuch der Software bzw. wenden sich an deren Hersteller.

Andere VPN Programme sollten eigentlich kein Problem darstellen, da das System durchaus so ausgelegt ist, dass beliebig viele VPN Clients zeitgleich installiert und benutzt werden können. Allerdings muss ein VPN Client auch so programmiert sein, dass er mit anderen VPN Clients zusammenarbeiten kann. VPN Tracker ist so programmiert, aber das gilt leider nicht für alle VPN Clients. Manche beanspruchen direkt nach der Installation jeglichen VPN Datenverkehr für sich, selbst dann wenn sie gerade nicht einmal aktiv oder gestartet sind. Folglich bekommt VPN Tracker diesen Datenverkehr erst gar nicht zu Gesicht. Hier hilft es meistens nur, diese Programme komplett zu deinstallieren und sich ggf. beim Hersteller über dieses Verhalten zu beschweren.

Falls Sie sich unsicher sind, ob eines dieser Programme auf ihren System installiert ist oder nicht, gibt es einen einfachen Weg das heraus zu finden. Starten Sie die Standardanwendung “Terminal”, und geben Sie dort folgende Befehlszeile ein:

kextstat | grep -v com.apple

sobald Sie danach mit Enter/Return bestätigen, erhalten Sie eine Liste aller Systemkernerweiterungen, die aktuell geladen sind und nicht von Apple stammen. Diese gleichen Sie einfach mit den Namen in Klammern ab, wobei es genügt, wenn nur einer der dort genannten Einträge zu finden ist:

  • Little Snitch
    (at.obdev.nke.LittleSnitch)
     
  • TripMode
    (ch.tripmode.TripModeNKE)
     
  • Sophos Anti Virus
    (com.sophos.kext.oas, com.sophos.nke.swi)
     
  • Symantec Endpoint Protection / Norton AntiVirus
    (com.symantec.kext.SymAPComm, com.symantec.kext.internetSecurity, com.symantec.kext.ips, com.symantec.kext.ndcengine, com.symantec.SymXIPS)
     
  • Kaspersky Internet/Total Security
    (com.kaspersky.nke ,com.kaspersky.kext.kimul, com.kaspersky.kext.klif, com.kaspersky.kext.mark)
     
  • Intego Mac Internet Security
    (com.intego.netbarrier.kext.network, com.intego.virusbarrier.kext.realtime, com.intego.netbarrier.kext.process, com.intego.netbarrier.kext.monitor)
     
  • Fortinet FortiClient
    (com.fortinet.fct.kext.avkern2, com.fortinet.fct.kext.fctapnke)
     
  • Cisco Advanced Malware Protection (AMP)
    (com.cisco.amp.nke, com.cisco.amp.fileop)
     
  • TUN/TAP based VPN Clients VPN Clients
    (net.sf.tuntaposx.tap, net.sf.tuntaposx.tun)
     
  • eset Security Produkte
    (com.eset.kext.esets-kac, com.eset.kext.esets-mac und com.eset.kext.esets-pfw)
     
Seit 2019 rollt Firefox DNS über HTTPS (DoH) automatisch in mehreren Ländern aus – z. B. in den USA, Kanada, Russland und der Ukraine.

Was bedeutet das?


Wenn DoH aktiv ist, wird Ihr regulärer DNS-Server umgegangen und die Domänen, die Sie in Ihren Browser eingeben, werden stattdessen über einen DoH-kompatiblen Server geschickt, der eine verschlüsselte HTTPS-Verbindung nutzt.

Dies sollte als Sicherheitsmaßnahme dienen, um zu verhindern, dass andere (z. B. Ihr Internet-Anbieter) Ihre Internet-Daten sehen können. Jedoch, wenn Sie einen DNS-Server von Ihrem VPN-Gateway verwenden, werden DNS-Anfragen außerhalb des VPN-Tunnels geschickt. Außerdem, wenn das VPN einen DNS Server vorgibt, der interne Hostnamen auflöst, werden die bei DoH entweder gar nicht oder falsch aufgelöst.

DNS über HTTPS in Firefox deaktivieren


Um sicherzustellen, dass all Ihre DNS-Anfragen über den DNS-Server Ihres VPNs laufen, müssen Sie DoH in Firefox deaktivieren. Öffnen Sie hierfür Ihren Firefox-Browser und gehen Sie zu Firefox > Einstellungen > Verbindungseinstellungen und wählen Sie die Option "DNS über HTTPS aktivieren" ab:
{S_1332}

Klicken Sie auf OK, um Ihre Änderungen zu sichern.

Damit ein Zertifikat in der Liste "Local Certificate" erscheint, muss es mit seinem zugehörigen privaten Schlüssel in einem Mac OS X Schlüsselbund vorhanden sein.

Mit Hilfe der Schlüsselbundverwaltung können Sie dies leicht prüfen: Wenn ein Zertifikat unter "Meine Zertifikate" aufgelistet ist, ist sein privater Schlüssel verfügbar und Sie können es als "Lokales Zertifikat" auswählen.

Wichtiger Hinweis für CheckPoint VPN Nutzer:

Die Mac OS X Schlüsselbundverwaltung kann derzeit keine privaten Schlüssel aus manchen von Checkpoint Software erzeugten Zertifikaten auslesen.

Um solche Zertifikate zu verwenden, konvertieren Sie sie bitte mit dem OpenSSL Kommandozeilenprogramm um:

  1. Öffnen Sie ein Terminal ("Programme" > "Dienstprogramme" > "Terminal")

  2. Konvertieren Sie das Zertifikat ins PEM Format um:
      openssl pkcs12 -in /Users/joe/Desktop/MyCheckPointCert.p12 -out /tmp/out.pem
    

    Ersetzen Sie /Users/joe/Desktop/MyCheckPointCert.p12 durch den Pfad des Zertifikates, das Sie konvertieren wollen.

    Sie werden zunächst nach dem Passwort gefragt, mit dem das ursprüngliche Zertifikat verschlüsselt ist. Wenn Sie das Passwort nicht kennen, fragen Sie bitte den Systemadministrator, der dieses Zertifikat für Sie erzeugt hat. Anschließend werden Sie zwei Mal nach einem Passwort gefragt, um die exportierte PEM Datei zu schützen. Sie können hier das gleiche Passwort verwenden, mit dem das Zertifikat ursprünglich verschlüsselt war. Bitte beachten Sie, dass beim Eintippen der Passwörter keine Buchstaben angezeigt werden - tippen Sie einfach das Passwort ein, und drücken Sie die Eingabetaste.

  3. Konvertieren Sie die PEM Datei in PKCS#12 (.p12) Format zurück:
      openssl pkcs12 -in /tmp/out.pem -export -out ~/Desktop/MyFixedCheckPointCert.p12
    

    Ersetzen Sie /Users/joe/Desktop/MyFixedCheckPointCert.p12 durch den Pfad, an dem Sie das konvertierte Zertifikat abspeichern möchten.

    Sie werden zunächst nach dem Passwort gefragt werden, mit dem Sie eben die PEM Datei geschützt haben. Anschließend werden Sie nach einem Passwort gefragt, um die exportierte .p12 Datei zu schützen. Sie können erneut überall das selbe Passwort verwenden.

Zum Schluss doppelklicken Sie bitte auf die konvertierte Zertifikatsdatei, um sie in die Mac OS X Schlüsselbundverwaltung zu importieren.

Vor einigen Jahren hat ein Team von Sicherheitsexperten ein Papier veröffentlicht, in dem sie ein Angriffsszenario beschreiben, das es ermöglicht eine IKEv1 Aggressive Mode Verbindung mit Pre-Shared Key zu brechen, und das sich so wie dort beschrieben aber nicht gleichermaßen auf eine IKEv1 Main Mode Verbindung mit Pre-Shared Key anwenden lässt, was zu der fehlerhaften Annahme führte, dass Aggressive Mode grundsätzlich viel unsicher ist als Main Mode. Wirft man aber einen neutralen Blick auf die Fakten, entspricht dieses Behauptung so nicht den Tatsachen. Was den meisten Leuten nicht bekannt ist, ist die Tatsache, dass es ein Teil dieses Angriffs war, den Pre-Shared Key (PSK) mit Hilfe eines "Brute Force" Angriffs zu erraten und so ein Angriff kann nur dann erfolgreich sein, wenn der PSK zu unsicher gewählt wurde. Auch ein PSK ist nur ein Passwort und wie immer bei Passwörtern gilt auch hier: schlechte Passwörter führen zu geringer Sicherheit. Solange der PSK mindestens 14 Zeichen lang ist (desto mehr, desto besser), aus Kleinbuchstaben, Großbuchstaben und Ziffern besteht und komplett zufällig erzeugt wurde (so dass man ihn nicht ohne weiteres erraten kann), und so lange in Phase 1 mindestens SHA1 als Hash ausgewählt wurde (oder besser, wir empfehlen SHA-256 falls möglich), gibt es überhaupt keinen Grund anzunehmen, dass eine Aggressive Mode PSK Verbindung grundsätzlich weniger sicher ist als eine Main Mode PSK Verbindung. Wer ganz auf Nummer sicher gehen möchte, der wählt einfach eine Zertifikat-basierte Authentifizierung aus, sofern möglich, denn damit ist dieser Angriff überhaupt erst gar nicht durchführbar.

Technische Hintergrund:

Der Pre-Shared Key (PSK) ist kein Passwort, dass der Verschlüsselung von Daten dient, er dient ausschließlich der Authentifizierung, in etwa so wie wenn ein Nutzer sich mit einem Passwort an einer Webseite anmeldet. Während der Phase 1 müssen sich beide Seiten gegenseitig beweisen, dass sie den PSK kennen. Natürlich kann das nicht dadurch passieren, das eine Seite ihn der anderen Seite sendet, weil auch wenn die andere Seite ihn bisher nicht kannte, spätestens jetzt kennt sie ihn. Stattdessen müssen beide Seiten eine Zahl berechnen (einen sog. Hashwert), wofür zum einen Daten hergenommen werden, die beide Seiten bereits ausgetauscht haben (und die bei jedem Verbindungsaufbau anders sind, um sicherzustellen, dass der Hashwert auch jedes mal ein anderer ist) und zum anderen eben der PSK. Nur dieser Hashwert wird zur anderen Seite gesendet, die dann genau die gleichen Berechnungen durchführen muss. Kommt sie dabei zum gleichen Ergebnis, dann muss die andere Seite auch den gleichen PSK verwendet haben, ergo kennt sie ihn. Das gleiche Spiel wiederholt sich dann noch einmal in die andere Richtung, wobei die Berechnung hier leicht abweicht, damit auch die beiden Hashwerte garantiert immer unterschiedlich sind, denn den gleiche Wert zurück zu senden würde natürlich nichts beweisen.

Der Unterschied zwischen Main Mode und Aggressive Mode ist schlichtweg der, dass im Main Mode der Hashwert verschlüsselt übertragen wird, da das Schlüsselaustauschverfahren (DH Exchange), dass zu einem sicheren Session Schlüssel auf beiden Seiten führt, zu diesem Zeitpunkt bereits komplett durchlaufen wurde und sobald beide Seiten eine Session Schlüssel haben alle Pakete nur noch verschlüsselt übertragen werden. Mit Aggressive Mode wird der Hashwert unverschlüsselt übertragen, da zu diesem Zeitpunkt der Schlüsselaustausch noch nicht abgeschlossen ist. Dadurch dass ein Angreifer also eine Aggressive Mode Verbindung belauscht, kann er sowohl an den Hashwert, als auch an alle für die Berechnung dieses Wertes notwendigen Daten gelangen, mit Ausnahme des eigentlichen PSKs. Damit alleine hat der Angreifer aber die Verbindung noch nicht gebrochen, er hat lediglich genug Informationen, um sich damit auf die Suche nach den PSK zu machen, z.B. durch einen sog. "Brute Force Angriff" (einfach alle möglichen Kombinationen ausprobieren) oder einen Wörterbuchangriff (häufig gewählte Passwörter durchprobieren, die man durch Datenlecks andere Onlinedienste ergattern konnte). Nur wenn der PSK zu schwach ist um diesen Angriffen standzuhalten kann man so die Verbindung letztlich brechen. Daher ist ein guter, ausreichen sicherer PSK essentiell für die Sicherheit einer PSK VPN Verbindung.

Allerdings ist der gleiche Angriff auch auf eine Main Mode Verbindung möglich, er erfordert nur etwas mehr Aufwand. Im Falle von Main Mode ist es nicht genug nur den Datenverkehr mitlesen zu können, stattdessen ist ein sogenannter Man-in-the-Middle (MitM) Angriff notwendig, d.h. ein Angreifer muss den Datenverkehr abfangen und auch manipulieren können. Über einen MitM Angriff kann ein Angreifer die Verschlüsselung aushebeln, was zwar nicht genügt um Zugriff auf das VPN zu bekommen, denn dafür ist nach wie vor der PSK notwendig, denn ohne den lässt sich Phase 1 nicht erfolgreich abschließen, aber auch dann hätte ein Angreifer den Hashwert und alle für die Berechnung notwendigen Daten und könnte genauso versuchen den PSK zu erraten. Und wenn ein Angreifer schon dazu in der Lage ist, jeglichen Datenverkehr mitzulesen (was ja Grundvoraussetzung für jegliches Angriffsszenario ist), dann ist es sehr wahrscheinlich, dass er auch einen MitM Angriff durchführen kann und spätestens dann bietet Main Mode keinen zusätzlichen Schutz mehr.

Ein PSK aus 11 zufälligen alphanumerischen Zeichen hat eine Entropy von ca. 64 Bits, das sind 2^64 mögliche Werte. Moderne High End Grafikkarten (Stand 2016) können in der Größenordnung von 1 Mrd. SHA-265 Hashwerte die Sekunde berechnen. Im Schnitt muss man 50% aller Möglichkeiten probieren um einen Treffer zu landen und das würde 292 Jahre dauern. Wenn natürlich ein Angreifer 100 solche Grafikkarten zur Verfügung hat, dann würde der Angriff "nur noch" um die 3 Jahre dauern. Aber schon bei 14 Zeichen liegt die Entropy bei 80 Bits und hier brauch eine Grafikkarte alleine 19.154.798 Jahre. Nicht einmal 10.000 Grafikkarten würden hier die Zeit ausreichend verkürzen. Und man darf nie die Kosten eines solchen Angriffs außer Acht lassen. Weniger die Anschaffungskosten der Grafikkarten, es geht eher um ihren Stromverbrauch, wenn alle diese Grafikkarten 24 Stunden am Tag mit maximaler Leistung arbeiten und das über Jahre, Jahrzehnte oder sogar Jahrhunderte. Da kommen schnell Mrd Euro an Stromkosten auf einem zu und das nur um am Ende eine einzige PSK Verbindung auf dieser Welt zu brechen. Dazu kommt noch, dass jedes mal wenn sich der PSK ändert, der Angreifer wieder ganz von vorne anfangen muss. Wird also der PSK nur einmal pro Jahr gewechselt, hätte ein Angreifer max. 1 Jahr Zeit diesen zu finden; das wäre schon recht ambitioniert, selbst bei einem schwachen PSK.

Die Watchguard-Firmware enthält einen bekannten Fehler. Leider haben wir noch nicht herausfinden können, warum VPN Tracker diesen Fehler hervorruft (anders als der VPN-Client für Windows, den Watchguard selbst bereitstellt). Wir haben Watchguard das Problem geschildert, aber auch die Entwickler konnten uns nicht sagen, warum der Fehler auftritt. Der Fehler besteht darin, dass der Tunnel auf dem Watchguard-Gerät geschlossen wird. Er wird weiterhin als aktiv angezeigt, aber alle Pakete aus dem Tunnel werden zurückgewiesen.

Wenn Sie im Moment eine Branch Office-Konfiguration verwenden, wechseln Sie zu einem Mobile User-Setup (wenn möglich). Die Mobile User-Variante arbeitet besser mit VPN Tracker zusammen.

Bitte lesen sie hierzu auch folgende Beschreibung.

Die Option "comp-lzo no" gilt als veraltet und wird von künftigen OpenVPN Clients/Servern nicht mehr unterstützt. Bitte nutzen Sie diese in Ihrer Einstellungen auf dem Server nicht.
Die Empfehlung der OpenVPN Entwickler ist es diese Option am besten nicht mehr zu verwenden, sondern entweder Kompression einzuschalten ("comp-lzo yes") oder Kompression gar nicht erst zu verwenden (dann darf die Option "comp-lzo" gar nicht in der Konfiguration auftauchen).
Die Option "comp-lzo no" bedeutet nicht "keine Kompression", sondern es bedeutet "Kompression nur dann, wenn der Server das verlangt". Deswegen wird "comp-lzo" aktuell durch die neue Option "compress" ersetzt, die sich teilweise anders verhält und daher leider nicht rückwärts kompatibel ist.
Falls Sie einen lokalen TP-Link Router verwenden und es Probleme mit Ihrer VPN Verbindung gibt, welche in anderen Netzen funktioniert, bitte probieren Sie folgende Schritte:
Loggen Sie sich auf Ihrer TP-Link admin Website ein
Suchen Sie die VPN Passthrough Einstellungen
Deaktivieren Sie und Reaktivieren Sie alle VPN Passthrough Optionen
Änderungen speichern

Dies sollte die internen Parameter überschreiben und dafür sorgen, dass Ihre Verbindung wie geplant funktioniert.

Wenn Ihre OpenVPN Verbindung nach einiger Zeit abbricht, kann dies am Rekeying Zeitraum liegen. Testen Sie, ob durch ein Verlängern des Zeitraums, das Problem lösen können.

Gehen Sie dabei wie folgt vor:

  • Editieren Sie Ihre OpenVPN Verbindung in VPN Tracker
  • Navigieren Sie auf "Erweiterte Einstellungen > Phase 2"
  • Ändern Sie den Wert von Lebensdauer auf 28800 (das entspricht einem Zeitraum von 8h)

Wenn diese Änderung nicht zum Erfolg führt, sollten Sie auch mal die Interoperability Einstellungen bzgl. keep-Alive Pings und Inaktïviätserkennungprüfen.

Sollten Sie weiterhin Probleme mit Ihrer VPN Verbindung haben, dann senden Sie uns bitte einen TSR Report.

Wenn Sie FortiOS 3 verwenden, stellen Sie bitte sicher, dass Sie mindestens MR6 patch 2 einsetzen. Frühere Versionen haben ein bekanntes Problem, das eine fehlerhafte Reaktion auf einen Verbindungsversuch mit XAUTH und Aggressive Mode verursacht.

Um eine VPN-Verbindung zu einem bestimmten Ort (z.B Ihrem Büro) aufzubauen, benötigen Sie eine VPN-fähiges Gerät (“VPN Gateway”) an diesem Ort. Dieses Gerät ist in der Regel eine Firewall mit VPN-Funktionalität (in unserer Kompatibilitätsliste finden Sie eine Reihe von Beispielen).

Das VPN Gateway muss mit dem Internet verbunden sein (z.B. per DSL-Modem) sollte am besten eine statische öffentliche IP-Adresse haben oder einen Dienst wie DynDNS.org nutzen können, um dynamische IP-Adressen automatisch auf Hostnamen abzubilden. Die Konfiguration ist am einfachsten wenn das VPN Gateway auch der Router (Standard-Gateway) seines Netzes ist, andernfalls müssen Sie in den meisten Fällen durch geeignete Routen sicherstellen, dass Daten korrekt über das VPN geroutet werden.

Details zur Konfiguration finden Sie in den Konfigurationsanleitungen für kompatible Geräte.

Mit Hilfe von VPN Tracker können Sie sich auf dem Mac, iPhone oder iPad mit Ihrem NETGEAR Nighthawk Gateway über OpenVPN verbinden. Die NETGEAR Nighthawk Serie hat ein eigenes Geräteprofil in der App. Dies bedeutet, dass es vereinfachte Konfigurationseinstellungen gibt die bereits auf das Gerät vorkonfiguriert sind.

Für weitere Hilfe mit der Konfiguration, sehen Sie sich die NETGEAR Nighthawk Konfigurationsanleitung an.

Das Symptom

Sobald der VPN Tunnel aufgebaut wurde, kann Skype keine neuen Anrufe mehr tätigen, Anrufe die aber bereits vor dem Tunnelaufbau bestanden, funktionieren hingegen weiterhin.

Die Lösung

Das Feld Lokale Adresse darf nicht leer sein. Falls es leer sein sollte, tragen Sie bitte eine beliebige private IP Adresse ein. Private IP Adressen sind alle Adressen, die folgende Form auweisen:

  • 192.168.x.x
  • 10.x.x.x
  • 172.y.x.x

x: Eine Zahl im Bereich 0 bis 255.
y: Eine Zahl im Bereich 16 bis 31.

Die Adresse darf nicht Teil eines Netzes auf der anderen Seite des VPN Tunnels sein (also sich nicht mit einem Eintrag der Felder "Entfernte Netze" überscheinden), sonst wird der VPN Tunnel nicht länger funktionieren (er kann dann immer noch aufgebaut werden, aber nichts ist über diesen Tunnel dann erreichbar).

Alternative Lösungen

Sollte obige Lösung das Problem nicht beheben, stellen Sie bitte sicher, dass

  • das Auflösen von DNS Namen auch mit verbundenen Tunnel noch möglich ist.
     
  • öffentliche Internetserver auch mit verbundenen Tunnel noch erreichbar sind.
     
  • der VPN Gateway im Fall einer Host zu allen Netzen Verbindung keinerlei Datenverkehr blockiert, der für den Betrieb von Skype unablässig ist.
     

Erklärung

VPN Tracker erzeugt ein virtuelle Tunnelschnittstelle für jeden VPN Tunnel. Wie bei jeder anderen Netzwerkschnittstelle auch, muss diese eine IP Adresse zugewiesen bekommen, um als IP Netzwerkschnittstelle agieren zu können. Falls der VPN Gateway eine Adresse zuweist, dann verwendet VPN Tracker diese. Falls nicht, verwendet er die Adresse aus dem Feld Lokale Adresse. Falls dieses Feld leer ist, verwendet VPN Tracker einfach die gleiche Adresse zu wie derzeit die primäre Netzwerkschnittstelle hat.

Im letzten Fall hat das System am Ende zwei Netzwerkschnittstellen mit identischer IP Adresse, was erlaubt ist und normalerweise auch problemlos funktioniert, außer ein App verhält sich nicht korrekt und fragt z.B. das System welche Netzwerkschnittstelle eine bestimmte IP Adresse hat, ohne dabei die Rangordnung der Schnittstellen zu berücksichtigen.


Parallels

Ändern Sie in den "Einstellungen" von Parallels unter “Netzwerk” die DHCP Ranges für Shared und/oder Host-Only Networking, so dass kein Konflikt mehr mit dem Remote-Netzwerk Ihres VPN besteht.

VMware Fusion

Ein PDF mit einer entsprechenden Anleitung findet sich zum Download in den VMware Community Foren:

Wenn du entweder deine equinux ID oder deine E-Mail-Adresse kennst, kannst du deine vollständigen Login-Daten über diese Webseite anfordern - binnen weniger Sekunden erhältst du die nötigen Informationen per E-Mail zugeschickt.

Sollte dies nicht funktionieren, wende dich bitte an das Support-Team - bitte in jedem Fall die alte und neue Email Adresse angeben.

Sie können mit VPN Tracker 365 Ihre VPN Verbindung so konfigurieren, dass nur Verbindungen ihr Ihr Netzwerk darüber geht. Normales Surfen im Web nutzt dann Ihre ganze normale Internetverbindung.

Sie können mit unserer VPN Wizard App für FritzBox eine neue Verbindung entsprechend konfigurieren.

{S_1202}

Ihre neue VPN Verbindung für Fritzbox können es mit der kostenlosen VPN Tracker 365 Demo testen:
http://www.vpntracker.com/de/download.html#vpnt365

Geräte mit aktueller Firmware (Fireware XTM)

WatchGuard Firebox X Edge e-Series Geräte mit Fireware XTM (Fireware 11) werden in aktuellen VPN Tracker Versionen voll unterstützt. Weitere Infos finden Sie in der Konfigurationsanleitung.

Geräte mit älterer Firmware

Geräte mit einer älteren Firmwareversion können möglicherweise mit folgenden Einstellungen erfolgreich konfiguriert werden:

Zuerst sollten sie einen neuen Nutzer auf der Firebox Edge einrichten und anschliessend MUVPN für diesen Nutzer freischalten.

Nun müssen sie nur noch die Einstellungen entsprechend der folgenden Tabelle auf VPN Tracker übertragen:

WatchguardVPN Tracker
Account NameLocal Identifier
Shared KeyPreshared Key
Virtual IP AddressLocal Address
Authentication AlgorithmPhase 1 und Phase 2 Hash/Authentication Algorithms
Encryption AlgorithmPhase 1 und Phase 2 Encryption Algorithms
Key expiration in hoursPhase 1 und Phase 2 Lifetime

Die folgenden Einstellungen müssen immer in VPN Tracker vorgenommen werden, unabhängig von der Firebox Konfiguration:

  • Local Identifier Type: Email (auch wenn der Identifier z.B. ein Name und keine Emailadresse ist)
  • Exchange Mode: Aggressive
  • Phase 1 Diffie-Hellman Group: Group 2 (1024 bit)
  • Perfect Forward Secrecy (PFS): aus

Zuletzt stellen sie bitte sicher, dass unter "Host to Network" ausgewählt ist und das richtige Remote Network eingetragen ist (z.B. 192.168.1.0/255.255.255.0).

Das hängt von den Einstellungen ab. Das übliche Setup für eine VPN-Verbindung ist “Host zu Netzwerk”, in diesem Fall wird nur Netzwerkverkehr zu den angegebenen Remote-Netzwerken durch den VPN-Tunnel geleitet.

Bei einem Setup mit der Netzwerktopologie “Host zu allen Netzwerken” wird jeglicher Netzwerkverkehr – mit ausnahme von Netzwerkverkehr zum lokalen Netz – durch das VPN geleitet. Für eine solche Verbindung wird ein geeignetes Setup auf dem VPN Gateway benötigt.

Um sich mit einem WireGuard® VPN-Server zu verbinden - um z. B. Remote-Zugriff auf Ihr internes Netzwerk zu bekommen -, benötigen Sie einen VPN-Client. VPN Tracker unterstützt WireGuard® VPN-Verbindungen auf Mac, iPhone und iPad!

Folgen Sie diesen Schritten, um eine Verbindung einzurichten:
  1. Öffnen Sie VPN Tracker und erstellen Sie eine neue WireGuard® Verbindung
  2. Laden Sie Ihre WireGuard® Konfigurationsdatei hoch oder scannen Sie Ihren QR-Code
  3. Sichern Sie Ihre Verbindung in Ihren Account mittels sicheren Ende-zu-Ende-Verschlüsselung

{S_1317}

Nun können Sie sich mit Ihrem WireGuard® VPN-Server auf Mac, iPhone oder iPad verbinden.

→ Weitere Informationen zu WireGuard® VPN-Verbindungen in VPN Tracker

WireGuard® ist ein eingetragenes Markenzeichen von Jason A. Donenfeld.
Beta-Versionen sind kommende VPN Tracker 365 Versionen, die noch nicht für alle Nutzer verfügbar sind, weil sie sich noch in der Entwicklung befinden. Diese Versionen stellen wir Ihnen bereits vor dem Release bereit, damit Sie uns Feedback zu unseren brandneuen Features geben können - schon bevor sie für die Öffentlichkeit verfügbar sind.

Wenn Sie Zugriff auf Beta-Versionen haben möchten, aktivieren Sie dies in der App:

  1. Öffnen Sie die VPN Tracker 365 App und gehen Sie zu "VPN Tracker 365" > "Einstellungen"
  2. Aktivieren Sie die Checkbox "Early Access: Pre-Release Versionen testen" neben "Aktualisierung".
  3. Wählen Sie dann "Öffentliche Betas" aus der Liste aus

{S_1178}

Tipp: Neben dem Punkt "Aktualisierung" finden Sie auch die Option "Automatisch nach Aktualisierungen suchen". Selektieren Sie diese Option, um informiert zu werden, sobald eine neue Beta-Version verfügbar ist.

Sollten Sie bei einer Beta-Version Probleme haben, können Sie jederzeit zurück auf die letzte offizielle Version wechseln. Diese finden Sie hier.

Keine Sorge, das passiert uns auch immer wieder.

Auf unserer Passwortseite bekommen Sie Ihre Login-Daten automatisch per E-Mail zugeschickt, wenn Sie Ihre E-Mail-Adresse oder Ihre equinux ID eingeben.

Hat sich Ihre Email Adresse geändert? Senden Sie uns eine Nachricht.

Sonicwall hat in letzter Zeit mehrere Probleme mit seinem iOS- und Mac-VPN-Client für SSL VPN, „Sonicwall Mobile Connect".

Beim Einrichten erscheint die Fehlermeldung:
Warning
'Your Sonicwall' is either currently unreachable or is not a valid SonicWall appliance. Would you like to save this connection anyway?

Beim Start der Verbindung erscheint:
Connection Error
'Your Sonicwall' is not a SonicWall SSL VPN server.

In solchen Fällen empfehlen wir, auf VPN Tracker umzusteigen. VPN Tracker ist sowohl für Mac als auch für iOS verfügbar. Ein weiterer Vorteil: Eine einmal eingerichtete Verbindung ist sofort auf beiden Geräten nutzbar, da VPN Tracker die Einstellungen sicher über den Personal Safe synchronisiert.

Update September 2024: Sonicwall hat mit SonicOS 6.5.4.15-116n ein weiteres Update eingeführt, das für viele SSL VPN für Sonicwall funktionsunfähig macht.

Update November 2024: Dieses Problem hat Sonicwall angeblich mit dem SonicOS 6.5.4.15-117n Update korrigiert. Weitere Informationen finden Sie hier:
https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
Eine bestehende Windows PPTP VPN-Verbindung auf den Mac umzuziehen, hört sich kompliziert an, ist aber mit VPN Tracker 365 schnell und einfach zu machen. Am Ende können Sie Ihre PPTP VPN-Verbindung auf Ihrem Mac verwenden und weiterhin damit arbeiten.

So funktioniert es:
  1. Gehen Sie in die Einstellungen Ihrer PPTP VPN-Verbindung im Control Panel Ihres Windows PC
  2. Starten Sie die VPN Tracker 365 App auf Ihrem Mac und klicken Sie auf das "+", um eine neue PPTP Verbindung zu erstellen.
  3. Übernehmen Sie die Einstellungen von Schritt eins in das Konfigurationsfenster von VPN Tracker 365.
  4. Aktivieren Sie Ihre PPTP Verbindung in VPN Tracker 365, um sie zu testen.

{S_1177}
Nun können Sie Ihre Windows PPTP VPN-Verbindung auf Ihrem Mac verwenden - dank VPN Tracker 365. Eine detaillierte Anleitung finden Sie in diesem PDF Guide: Eine Windows PPTP VPN Verbindung auf den Mac umziehen

Mehr über PPTP VPN-Verbindungen unter macOS Big Sur erfahren

VPN Tracker für Mac – mit vollständiger macOS-Unterstützung


Ab macOS Big Sur hat Apple eine neue Sicherheitsarchitektur eingeführt. Die neuste VPN Tracker für Mac Version ist vollständig mit den aktuellsten macOS Betriebssystemen kompatibel, inklusive macOS Sequoia. Dies beinhaltet Support für: IPsec VPN, IKEv2 (Beta), OpenVPN, L2TP VPN, PPTP VPN, SonicWall SSL VPN, Fortinet SSL VPN, Windows SSTP VPN, Cisco AnyConnect VPN und WireGuard® VPN.

Tipp: Mit dem VPN Tracker Insider Programm erhalten Sie frühen Zugriff auf Beta-Versionen.

WireGuard® ist ein eingetragenes Markenzeichen von Jason A. Donenfeld.
Wenn Sie den Fehler "LCP Zeitüberschreitung" oder "LCP: timeout sending Config-Requests" sehen, überprüfen Sie bitte zwei Dinge:
1. Um PPTP hinter einem NAT-Router verwenden zu können, muss Ihr Router "PPTP Passthrough" unterstützen und diese Option muss ebenfalls aktiviert sein.

Stellen Sie sicher, dass Ihr Router "PPTP Passthrough" unterstützt, und stellen Sie sicher, dass es auch aktiviert ist. Überprüfen Sie das Handbuch Ihres Routers. Wenn Ihr Router dies nicht unterstützt, müssen Sie ihn möglicherweise ersetzen, wenn Sie PPTP verwenden wollen.

2. Überprüfen Sie auch, ob Ihr Internet Anbieter (ISP) eine "DS Lite" -Verbindung zu Ihnen herstellt. Mit "DS Lite" erhalten Benutzer nur private IP-Adressen, deren Netzwerkadresse vom Anbieter übersetzt wurde, und dies ist normalerweise nicht mit PPTP kompatibel. Sie benötigen eine öffentliche IPv4-Adresse oder wechseln zu einem anderen VPN-Protokoll. Rufen Sie Ihren ISP an und fragen Sie nach "einer öffentlichen IPv4-Adresse".
VPN Tracker für Mac, iPhone und iPad unterstützen alle wichtigen VPN-Protokolle:
  • IPsec
  • IKEv2 (Beta)
  • L2TP (nur macOS)
  • PPTP (nur macOS)
  • OpenVPN
  • SSTP VPN
  • Cisco AnyConnect SSL VPN
  • SonicWall SSL VPN
  • Fortinet SSL VPN
  • WireGuard® VPN
Die Protokoll-verfügbarkeit variiert je nach Edition, weitere Informationen finden Sie in unserem Online Store.
Erstellen Sie einen VPN Shortcut in VPN Tracker 365, um Ihren Workflow zu verbessern. So geht's:

Gehen Sie zu "Datei" > "Neu" > "VPN Shortcuts"

Öffnen Sie das Shortcuts-Dock, indem Sie auf den Pfeil klicken, um sich alle verfügbaren Shortcuts in VPN Tracker 365 anzeigen zu lassen. Ziehen Sie einen Shortcut aus dem Dock nach oben, um einen Dienst oder eine Application zu konfigurieren (z. B. eine interne Webseite).

{S_1208}

Um den Shortcut zu konfigurieren, geben Sie die nötigen Daten ein. Falls Sie unsicher sind, kann Ihnen Ihr Netzwerkadministrator oder das VPN Tracker 365 Support Team beim Setup helfen.

{S_1209}

Wiederholen Sie diese Aktion bis Sie VPN Shortcuts für all Ihre meistgenutzten Dienste erstellt haben. Wenn Sie fertig sind, können Sie Ihre Änderungen abspeichern, indem Sie nochmal auf den Pfeil klicken, um das Shortcuts-Dock wieder zu schließen.

{S_1210}

Sie können einen VPN Shortcut testen, indem Sie auf das entsprechende Icon klicken. So wird Ihre VPN-Verbindung aufgebaut und gleichzeitig der jeweilige Dienst gestartet.

Dieses Video zeigt Ihnen, wie Sie in VPN Tracker 365 praktische Shortcuts erstellen können:





Der Hauptgrund, warum die Lebensdauer von IPSec Tunnel beschränkt wird, ist Sicherheit. Je länger ein Tunnel am Leben bleibt, desto mehr Zeit hat ein Angreifer für einen Angriff und desto mehr Daten werden mit dem gleichen Session Schlüssel verschlüsselt, was den Aufwand den Schlüssel zu ermitteln für Angreifer zunehmend reduziert.

Der IKE Phase 1 Tunnel dient ausschließlich dazu eine sichere Verbindung zwischen VPN Client und VPN Gateway zu gewährleisten, vergleichbar mit einer TLS Verbindung (also HTTPS statt HTTP). Über den Phase 1 Tunnel werden nur IKE Nachrichten ausgetauscht, die dazu dienen die Phase 1 Verbindung selber am Leben zu halten und bei Bedarf Phase 2 Tunnel auszuhandeln. Der Phase 1 Tunnel hat keinen Einfluss auf die VPN Geschwindigkeit, nur auf den initialen Verbindungsaufbau, daher spricht nie etwas dagegen in Phase 1 immer mit der stärksten Absicherung zu arbeiten, die beide Seiten unterstützen. Da nur sehr wenige Daten jemals über den Phase 1 Tunnel gesendet werden, spricht nichts dagegen eine sehr hohe Lebensdauer dafür zu wählen.

Die Phase 2 Tunnel werden genutzt um den eigentlichen Datenverkehr zu verschlüsseln, daher haben hier die Einstellungen direkten Einfluss auf Overhead, Latenz und Geschwindigkeit der VPN Verbindung und müssen gegen die Sicherheit abgewogen werden. Auch werden große Datenmengen über die Phase 2 Tunnel verschlüsselt, weswegen man deren Lebensdauer nicht zu hoch einstellen sollte. Falls möglich ist es immer empfehlenswert Perfect Forward Secrecy (PFS) in Phase 2 zu verwenden, was zwar den Phase 2 Verbindungsaufbau etwas verlangsamt, dafür aber die Phase 2 kryptographisch komplett von der Phase 1 entkoppelt, da ein eigenständiger Session Schlüssel ausgehandelt und nicht vom Session Schlüssel der Phase 1 abgeleitet wird.

Die Lebensdauern der beiden Phasen sind grundsätzlich unabhängig voneinander. Ein Phase 2 Tunnel darf weiter bestehen, auch wenn der Phase 1 Tunnel über den er ausgehandelt wurde nicht länger existiert. Somit darf Phase 1 auch eine kürzere Lebenszeit als Phase 2 besitzen. VPN Tracker handelt immer rechtzeitig vor Ablauf der Lebensdauer neue Tunnel aus, so dass es im Normalfall nie zu einer Unterbrechung der Verbindung kommt. Bei Phase 2 greifen die Tunnel dabei nahtlos ineinander, d.h. es geht kein einziges Datenpaket bei einem Wechsel verloren, deswegen entsteht auch bei einer sehr kurzen Lebensdauer von wenigen Minuten der Eindruck einer unterbrechungsfreien Verbindung. Häufige Wechsel der Phase 2 Tunnel führt lediglich zu etwas mehr Datenverkehr und etwas mehr Rechenarbeit auf beiden Seiten der Verbindung.

Wichtige Hinweise


Die Lebensdauer der der Tunnel wird explizit nicht ausgehandelt. Der Standard erlaubt, dass ein Tunnel unterschiedliche Lebenszeiten auf beiden Seiten der Verbindung besitzt. Die Seite, wo die Lebenszeit dann zuerst abläuft, bestimmt damit auch das weitere Vorgehen. Nur wenn VPN Tracker diese Seite ist, kann VPN Tracker auch das weiter Vorgehen bestimmen und aktiv agieren, ansonsten kann VPN Tracker nur passiv reagieren. Letzteres hat bei Phase 1 immer zur Folge, dass die Verbindung kurzfristig unterbrochen wird oder sogar ganz abreißt. Bei Phase 2 hängt es davon ab, ob die Gegenseite aktiv neue Phase 2 Tunnel aushandeln will oder nur die alten Tunnel löscht; letzteres führt auch mindestens kurzfristig zu einem Verbindungsabbruch.

Daher ist es grundsätzlich ratsam in VPN Tracker immer genau die gleichen Lebensdauern wie auf der Gegenseite einzustellen, denn dann wird VPN Tracker immer versuchen rechtzeitig in das Geschehen eingreifen um einen Verbindungsabbruch zu vermeiden.

Da es leider auch IKE/IPSec Implementierungen gibt, die alle Phase 2 Tunnel löschen, sobald der dazugehörige Phase 1 Tunnel gelöscht wurde, ist darüber hinaus grundsätzlich ratsam die Phase 1 auf Geräten immer so lange zu wählen, wie eine VPN Verbindung maximal am Stück bestehen bleiben soll.

Sowohl bei SMB (Windows File Sharing) als auch bei AFP (Apple File Sharing) ist die Verringerung der Latenz der Schlüssel zu guter Performance. Dies setzt natürlich zunächst voraus, dass Ihre Internetanbindungen auf beiden Seiten des VPN über ausreichende Bandbreite verfügen. Mit einem Dateitransfer über HTTP oder FTP können Sie dies leicht überprüfen.

Sie nutzen SSL VPN? Wechseln Sie auf IPSec

Im Vergleich zu einem SSL-VPN bietet IPsec viel schnellere Verbindungsgeschwindigkeiten, weil es sich auf der Netzwerk-Schicht des OSIs befindet – was bedeutet, dass es der physischen Schicht viel näher ist, wo sich die Verbindung und Ihr Gateway miteinander treffen. So bekommen Sie eine schnellere VPN-Leistung.

Mehr erfahren Sie in diesem Blogbeitrag.

Finder-Einstellungen

Wenn Sie den Finder verwenden und das Problem hauptsächlich in Verzögerungen beim Zugriff auf Ordner besteht (das Kopieren von Dateien aber akzeptabel schnell ist), schalten Sie Symbolvorschau und Vorschau einblenden in den Ansicht-Optionen des Finders (Cmd-J) aus.

Latenz verringern

Wenn die Performance sowohl beim Auflisten von Ordnern als auch beim Übertragen von Dateien nicht zufriedenstellend ist, sollte Ihr Ziel sein, die Latenz zu verringern. Einige Möglichkeiten, die Latenz zu verringern sind:

  • Vermeiden Sie Internetanbindungen mit hoher Latenz (z.B. Satellit, einige Arten von Funk/Mobilfunk-Providern, Leitungsbündelung, ...).
  • Wenn Sie DSL verwenden, fragen Sie bei Ihrem Interntprovider nach “Fast Path” (Interleaving ausgeschaltet). Diese Einstellung wird normalerweise an Onlinespieler vermarktet, aber ist auch sehr hilfreich für AFP oder SMB Dateiserver-Verbindungen oder Verbindungen zu Datenbanken (z.B. FileMaker).
  • Stellen Sie sicher, dass der VPN-Verkehr ggf. priorisiert wird, damit andere Nutzer der Internetverbindung den VPN-Verkehr nicht verlangsamen können.

Um die Latenz zwischen den beiden Endpunkten des VPN zu messen, verwenden Sie Ping auf einem Host auf der anderen Seite der Verbindung, oder pingen Sie das VPN Gateway vom Client aus an. Ein Ping-Tool finden Sie direkt in VPN Tracker (Menü “Werkzeuge”), Sie können aber natürlich auch Ping im Terminal verwenden.

Um die Latenz der einzelnen Internetanbindungen zu messen ist es hilfreich, zunächst den lokalen Router zu pingen (um sicherzustellen, dass im lokalen Netz keine unnötige Latenz verursacht wird), und anschließend den ersten Router beim Internetprovider (um festzustellen, ob z.B. Fast Path oder ein anderer Internet Provider in Erwägung gezogen werden sollten).

Wenn Sie die Latenz nicht weiter verringern können:

Wenn Sie die Latenz nicht weiter verringern können (oder die Latenz zwischen den beiden Endpunkten allein schon aufgrund Ihrer physischen Entfernung sehr hoch ist), versuchen Sie es mit einem Dateiübertragungsprotokoll, das von hoher Latenz weniger stark beeinflusst wird, z.B. WebDAV oder FTP. In manchen Fällen können Sie auch mit rein administrativen Maßnahmen (z.B. weniger Dateien/Ordner pro Ebene, Kompression, ...) schon erhebliche Verbesserungen erreichen.

Ein Technischer Support Report enthält Ihre VPN Tracker Einstellungen sowie einige wichtige Netzwerk- und Systemeinstellungen, die unser Support-Team benötigt, um Ihnen bei Problemen schnell und unkompliziert weiterhelfen zu können. Vertrauliche Daten (z.B. Passwörter, Pre-Shared Keys, private Schlüssel) werden selbstverständlich nicht mitgeschickt.

Um einen Technischen Support Report am Mac zu erstellen:

    ‣ Klicken Sie auf Ihre Verbindung in VPN Tracker 365.
    ‣ Unter dem Reiter "Status" sehen Sie den Knopf “Technischer Support Report” rechts unten.
    ‣Klicken Sie den Knopf an, um den TSR zu erstellen und den Report an unserem Team zu schicken.
{S_1180} Um einen Technischen Support Report am Mac zu erstellen:
  1. Auf die Verbindung tippen. Die Karte der Verbindung erscheint.
  2. Dort auf "Feedback" tippen
  3. Eine kurze Beschreibung des Verbindungsproblems angeben
  4. Auf Senden tippen

Falls Sie keine VPN-Verbindung aufbauen können, erstellen Sie den Report bitte direkt nachdem der Verbindungsaufbau fehlgeschlagen ist.

Falls das Problem nach dem erfolgreichen Verbindungsaufbau auftritt, erstellen Sie den Report bitte während das VPN verbunden ist.

Sie können den Technischen Support Report entweder direkt an unser Support-Team mailen oder abspeichern, um ihn später oder von einem anderen Computer aus zu mailen oder über unser Kontaktformular hochzuladen.
{S_1181}

Wenn irgend möglich, schicken Sie bitte auch Screenshots der VPN-Konfiguration auf Ihrem VPN Gateway.



VPN Tracker hält sich streng an Apples Vorgaben, wo im System welche Dateien abgelegt werden sollen. Man findet VPN Tracker Dateien also ausschließlich in den Verzeichnissen, wo sie laut Apple auch hingehören. Abhängig davon ob es sich dabei um systemweite Daten oder nutzerspezifische Daten handelt, findet man diese im Verzeichnis /Library (systemweit) oder ~/Library (nutzerspezifisch), wobei ~ ein Platzhalter für den Benutzerordner des aktuellen Nutzers ist.

Um Zugriff auf den systemweiten Library Ordner zu bekommen:

    ‣ Im Finder Menü "Gehe zu" > "Gehe zum Ordner..." wählen
    ‣ Dort eingeben /Library

Um Zugriff auf den Library Ordner des Nutzers zu bekommen:

    ‣ Im Finder Menü "Gehe zu" > "Gehe zum Ordner..." wählen
    ‣ Dort eingeben ~/Library
Um VPN Tracker 365 vollständig vom System zu entfernen, bewegen Sie folgende Dateien und Ordner in den Papierkorb:

  • /Library/Application Support/VPN Tracker 365
     
  • ~/Library/Application Support/VPN Tracker 365
     
  • /Library/Preferences/com.vpntracker.365mac.plist
     
  • ~/Library/Preferences/com.vpntracker.365mac.plist
     
  • /Library/PrivilegedHelperTools/com.vpntracker.365mac.agent
     
  • /Library/PrivilegedHelperTools/com.vpntracker.365mac.connectiond
     
  • /Library/LaunchDaemons/com.vpntracker.365mac.plist
     
  • Alle System Extension, die mit diesen Namen beginnen: /Library/Extensions/com.vpntracker.365mac.*
     
  • Tipp: Denken Sie auch daran, Ihren Schlüsselbund für VPN Tracker Items zu überprüfen, indem Sie nach "VPN Tracker" suchen.

    Hinweis: Einige dieser Dateien sind möglicherweise aktuell vom System geladen, andere sind möglicherweise zwischengespeichert. Um Ihr System so aufzuräumen, als wäre VPN Tracker nie darauf installiert gewesen, müssen Sie auch die Anwendung selbst entfernen und dann Ihr System neu starten. Nach dem Neustart wird das System automatisch alle verbleibenden VPN Tracker-Komponenten entfernen, die oben nicht erwähnt wurden, da diese auf die Anwendung selbst verweisen und verschwinden, sobald die Anwendung nicht mehr vorhanden ist (einige dieser Komponenten können sonst nicht gelöscht werden).

    SonicWALL Simple Client Provisioning funktioniert mit SonicWALLs auf denen SonicOS 4.0 oder neuer läuft und mit allen Editions von VPN Tracker.

    Wenn Sie noch VPN Tracker 6 oder älter einsetzen, benötigen Sie Professional oder die Player Edition.

    Um OpenVPN Verbindungen von Ubiquiti Unifi korrekt mit VPN Tracker zum Laufen zu bringen, muss an der Config Datei vor dem Import in VPN Tracker folgende Änderung durchgeführt werden:

    - Laden Sie die OpenVPN-Konfigurationsdatei von der Unifi-Konsole herunter.
    - Öffnen Sie die Konfigurationsdatei mit einem Texteditor.
    - Identifizieren Sie diese Zeile:
    Cipher AES-256-CBC
    - Ändern Sie die Zeile in:
    AES-256-GCM
    - Speichern Sie die Datei.
    - Importieren Sie die Datei in VPN Tracker

    VPN Tracker Personal Safe ist ein verschlüsselter, zentraler Cloud-Speicherplatz für alle Ihre persönlichen VPN-Verbindungen und Shortcuts.

    Eine Verbindung in Ihrem Personal Safe speichern - so geht's

    Sie wissen nicht, ob Ihre VPN-Verbindung bereits gesichert ist? Das Safe-Icon in der Verbindungsliste zeigt, ob eine Verbindung im Personal Safe gesichert wurde:

    {S_1318}

    Um eine Verbindung zu Ihrem Personal Safe hinzuzufügen, machen Sie einen Rechtsklick und selektieren Sie 'Im Personal Safe sichern', um Zugriff auf allen Geräten zu ermöglichen.

    {S_1319}

    Warum brauchen Sie Personal Safe? Wie kann Personal Safe Ihre Produktivität im Daily Business steigern?
    VPN Tracker Personal Safe macht das Nutzen von VPN noch zuverlässiger und sicherer: 

    Ihr Sicherheits-Level erhöhen
    Personal Safe fügt der Sicherheitskette Ihrer VPN Verbindungen ein zusätzliches, starkes Sicherheits-Level hinzu. Alle Ihre Verbindungsdetails werden mit einem Hochsicherheits-Encryption-Key verschlüsselt (Argon3 + PKTNY). Nur Sie persönlich haben auf diesen Zugang.

    Ihr Backup für den Ernstfall parat haben
    Sie sind abgesichert, auch wenn Ihr Mac-System beschädigt wird oder Ihr iPhone verloren geht. Ihre VPN Verbindungen liegen sicher gespeichert in Ihrem Personal Safe. Wenn Sie mit einem neuen System starten, müssen Sie sich nur einmal einloggen und Sie können sofort wie gewohnt mit Ihren Verbindungen weiterarbeiten.

    Auf alle Ihre Verbindungen auf allen Ihren persönlichen Geräten zurückgreifen
    Sie verwenden einen Office-iMac und haben unterwegs Ihr iPad dabei? Personal Safe sorgt für eine 1:1 Synchronisierung Ihres VPN-Verbindungs-Setups. Automatisch, sicher und verlässlich.


    Wie werden die Verbindung gespeichert?
    Sobald Sie eine neue Verbindungen zu Ihrem Personal Safe hinzufügen, werden diese mit ihrem persönlichen Encryption-Key verschlüsselt und in einem sicheren Cloud-Storage-Bereich abgelegt. Auf diese kann man fortan nur mit den persönlichen User-Anmeldedaten plus dem dazugehörigen Encryption-Key zugreifen.


    Sind die Verbindungen sicher?
    Personal Safe wurde von Grund auf für das Zusammenspiel mit VPN Verbindungen entwickelt. Im Gegensatz zu konventionellen Storage-Systemen, die zu ihrem Schutz nur auf Passwörtern basieren und Daten unberührt lassen, verschlüsselt Personal Safe alle Ihre Verbindungen mit Hilfe von modernsten Hochsicherheits-Encryption-Keys, auf die nur der Anwender selbst Zugriff hat. 

    Das bedeutet, Verbindungen sind...

    • auf Ihrem Gerät verschlüsselt und
    • werden zusätzlich verschlüsselt im Storage-Bereich auf my.vpntracker.com gespeichert, auf den nur Sie Zugang haben.

    Wir haben das System so entwickelt, dass sich niemand (nicht mal das VPN Tracker Team) Zugang zu Ihren Verbindungen verschaffen oder sie entschlüsseln kann.

    VPN Tracker Pro ist perfekt für Sie, wenn Sie als Consultant arbeiten, ein System- oder Netzwerkadministrator sind oder mit mehreren VPN Verbindungen arbeiten.

    • Exportieren Sie VPN Verbindungen für sich und andere Nutzer.
    • Scannen Sie das Remote Network nach Diensten oder um Benutzer zu unterstützen.
    • Verbinden Sie sich gleichzeitig mit mehreren VPNs.
    • Verwalten Sie eine große Anzahl an VPNs mittels der Suchfunktion, der kompakten Ansicht und der Möglichkeit, Verbindungen zu gruppieren.
    • Konfigurieren Sie Ihren Mac als Router, um dem gesamten Netzwerk einen VPN Tunnel als Netzwerk zu Netzwerk Verbindung zur Verfügung zu stellen.
    Das XAUTH Passwort ist normalerweise Ihr Firmen Login. Es ist NICHT Ihre equinux ID. Ihr XAUTH with auf Ihrem VPN Gateway oder auf einem Firmeninternen Server gespeichert (LDAP server, RADIUS server, Active Directory Server, etc.). Falls Sie Ihr Login nicht kennen, oder es zurücksetze müssen, fragen Sie bitte Ihren Systemadministrator.

    VPN Tracker oder equinux haben mit diesem Passwort nichts zu tun. Ihr VPN Gateway bittet VPN Tracker lediglich um die Eingabe eines Nutzernamen und Passwortes, welche dann direkt an das VPN Gateway weitergibt. Falls die Daten nicht mit den Serverdaten übreinstimmen, bekommt VPN Tracker lediglich die Antowrt: "Dies ist keine gültige Kombination von Benutzername und Passwort, ich kann dich nicht rein lassen, sorry, und Tschüss".
    In VPN Tracker können Sie einfach auf den blauen Marker neben den XAUth Einstellungen klicken. Daraufhin erscheint der XAUTH Dialog und die bestehenden Daten können überschrieben werden.
    Weitere Details finden Sie auf Seite 16 unserer Anleitung

    Beim Verbinden über SonicWall SCP oder SonicWall IKEv1 mit DHCP fordert VPN Tracker 365 für Mac eine IP-Adresse vom SonicWall-Gateway über das DHCP-Protokoll an. Für diese Anfrage verändert VPN Tracker 365 die MAC-Adresse leicht, sodass sie von der tatsächlichen MAC-Adresse Ihres Geräts abweicht. Dies ermöglicht Administratoren, eine feste IP-Adresse zuzuweisen, wenn Ihr Mac über LAN oder WLAN verbunden ist, und eine andere IP-Adresse, wenn er über VPN verbunden ist.

    Diese Anpassung setzt ein bestimmtes Bit in der MAC-Adresse und kennzeichnet sie damit als selbstzugewiesene anstelle einer werkseitig zugewiesenen Adresse.

    Beispiel:
    Original MAC Adresse: 00:1B:63:B7:42:23
    
VPN Tracker MAC Adresse: 02:1B:63:B7:42:23

    Ab macOS 15 Sequoia verwendet Apple standardmäßig eine rotierende MAC-Adresse für WLAN-Verbindungen, die in den Systemeinstellungen als „Private WLAN-Adresse“ bezeichnet wird. Um Verbindungsprobleme in Bezug auf diese Einstellung zu vermeiden, meldet VPN Tracker 365 stets die tatsächliche Hardware-Adresse (mit der oben beschriebenen kleinen Anpassung) anstelle der in den Modi „Rotierend“ oder „Fest“ verwendeten Adresse.

    Auf iOS kann VPN Tracker keine MAC-Adresse abfragen. Stattdessen wird einmalig ein zufälliger Wert generiert und für die zukünftige Verwendung gespeichert. VPN Tracker für iOS verwendet diesen gespeicherten Wert dann als MAC-Adresse.

    Wenn Sie im Home Office arbeiten und sich mit einem VPN verbinden müssen, wird Ihr Admin Ihnen eine Verbindungsdatei bereitstellen, die Sie in die VPN Tracker 365 importieren müssen.

    {S_1169}

    Bei dieser Datei handelt es sich um die vorkonfigurierte Verbindung, die Sie benötigen, um Ihren Mac mit dem Firmennetzwerk zu verbinden, um so auf interne Dienste zugreifen zu können.

    So geht's:

    • Öffnen Sie mit einem Doppelklick die Verbindungsdatei in VPN Tracker 365.
    • Geben Sie das Import-Passwort ein. Dieses bekommen Sie von Ihrem Netzwerk-Admin.
    • Starten Sie nun die VPN-Verbindung. Wichtig: Falls Sie nach einem Login gefragt werden und diesen nicht kennen, kann Ihnen auch hier Ihr Netzwerk-Admin behilflich sein.


    Dieses Video zeigt Ihnen, wie Sie sich mit Ihrem Firmen-VPN verbinden:

    Ihre equinux ID ist der Schlüssel zu Ihren Lizenzen bei equinux. Mit der equinux ID können Sie Lizenzen kaufen, aktivieren und zurücksetzen.

    Wenn Sie zum ersten Mal in unserem Online-Store einkaufen, werden Sie gebeten, eine equinux ID zu erstellen. Nach Ihrem Kauf werden Software-Lizenzen automatisch mit Ihrer equinux ID verknüpft, so dass Sie sie bequem aktivieren können.

    Im Handel gekaufte Boxen und bestimmte Produkte (VPN Tracker) werden noch mit einem Aktivierungscode ausgeliefert. Mit diesem Code können Sie eine neue Lizenz bei der Aktivierung an Ihrer equinux ID binden.

    Falls Sie Ihre equinux ID und/oder dein Passwort vergessen haben, lesen Sie bitte diese Anleitung.

    Den Datendurchsatz durch Zugriff auf ein Remote Dateisystem zu testen, ist im Normalfall keine gute Idee. Das hat im wesentlichen zwei Gründe:

    Zum einen die Zugriffsprotokolle an sich. Protokolle wie SMB, AFP oder NFS wurden für lokale Netzwerke entworfen, welche schnell und zuverlässig sind und niedrige Latenzzeiten bieten. Das Internet hingegen ist oft langsam (zumindest die Anbindung ist es), unzuverlässig und hat deutlich höhere Latenzzeiten. Um also brauchbare Ergebnisse zu erhalten, muss man auf ein Protokoll zurückgreifen, das genau für diese Situation entworfen wurde, z.B. HTTP oder FTP.

    Zum anderen die Implementierung des Protokolls an sich. Heute nutzen die meisten Systeme SMB, das Windows Dateifreigabe Protokoll. Apple hat eine eigene Implementierung dieses Protokolls, die aber alles andere als gut ist. Und während die SMB 3.x Implementierung schon relativ schwach ist, ist die die SMB 1.x/2.x Implementierung (Kompatibilitätsmodus) leider fast schon unbrauchbar und aus diversen Gründen fällt macOS gerne in diesen Kompatibilitätsmodus zurück. Beim testen mit einem lokalen Dateiserver konnte wir 28 MB/s mit SMB 3 erreichen und nur noch 18 MB/s mit SMB 1, mit dem gleichen Server und AFP erreichen wir aber 50 MB/s.

    Falls Sie auf der Remote Seite einen Mac stehen haben, dann ist es sehr einfach sich schnell einen passende Testaufbau zu bauen. Dazu starten Sie bitte die Standardanwendung “Terminal” (nutzen Sie einfach Spotlight um sie zu finden) und geben dann bitte folgende Befehlsfolge ein (jeder Befehl muss mit Enter/Return bestätigt werden):

    mkdir /tmp/www-bench
    cd /tmp/www-bench
    dd count=1048576 bs=1024 if=/dev/random of=1GiB.dat
    php -S 0.0.0.0:8080

    Der erste Befehl erzeugt ein neues Verzeichnis, der zweite wechselt dann in diese Verzeichnis, der dritte erzeugt dort eine 1 GiB große Datei und der vierte startet dann einen sehr einfachen HTTP Server, der den Inhalt des aktuellen Verzeichnisses über den Port 8080 anbietet. Auf der VPN Tracker Seite reicht es jetzt einfachen folgende Adresse in Safari (oder einem anderen Browser) einzugeben:

    http://a.b.c.d:8080/1GiB.dat

    Wobei “a.b.c.d” die IP Adresse des Macs ist, auf dem zuvor die Befehle eigegeben wurden. Über die Anzeige des Datendurchsatzes im Browser bekommt man ein gutes Bild davon, welcher Datendurchsatz über das VPN möglich ist. Natürlich hängt das von diversen Faktoren ab, aber die wichtigsten sind die lokale Internetanbindung, die Anbindung des VPN Gateways und natürlich die dem VPN Gateway zu verfügung stehende Rechenleistung (letztere ist oft um Dimensionen geringer als die Rechenleistung, die selbst ein langsamer Mac zu Verfügung steht).

    Um nach den Test das Testsystem wieder aufzuräumen genügt es das Terminal Fenster zu aktivieren, dort CTRL+C zu drücken, um den HTTP Server zu beenden und dann folgende zwei Befehle auszuführen:

    cd
    rm -r /tmp/www-bench

    Aktivierungscodes werden nur für ältere Produkte wie VPN Tracker 8 oder niedriger, oder Produkte aus dem Handel bei er ersten Aktivierung verwendet. Bei allen aktuellen Produkten wird die Software ausschließlich über die equinux ID aktiviert.

    Die folgende FAQ erklärt Ihnen wie Sie ohne Aktivierungscode aktivieren können:
    • {FQ317}


    Für sich allein gesehen unterstützt das IPsec-Protokoll keine Benutzernamen. Falls sie von ihrem Systemadministrator einen Benutzernamen für die Verbindung zu ihrem Firmennetzwerk erhalten haben, gibt es zwei Möglichkeiten:

    • Der VPN-Router in ihrer Firma verwendet den Begriff "Username" im Sinne von "Identifier". Tragen Sie den Benutzername als "Local Identifier" in den Verbindungseinstellungen ein.
    • Der VPN-Router in ihrer Firma verwendet "Extended Authentication (XAUTH)". Aktivieren Sie XAUTH in VPN Tracker. Die Software fordert Sie dann während des Verbindungsaufbaus auf, den Benutzernamen und das Passwort einzugeben.
    Nightly-Builds sind exklusive, frühe VPN Tracker 365 Versionen mit brandeuen Features, an denen das Entwicklungsteam gerade arbeitet. Diese Versionen stellen wir bereit, damit erfahrene IT-Admins die Möglichkeit haben, mit uns zu arbeiten und unsere aktuellsten Features zu testen - schon vor dem Beta-Release.

    Wenn Sie Zugang zu Nightly-Builds haben möchten, aktivieren Sie dies in der App:

    1. Öffnen Sie die VPN Tracker 365 App und gehen Sie zu "VPN Tracker 365" > "Einstellungen"
    2. Aktivieren Sie die Checkbox "Early Access: Pre-Release Versionen testen" neben "Aktualisierung"
    3. Wählen Sie dann "Nightly-Builds" aus der Liste aus

    {S_1179}

    Tipp: Neben "Aktualisierung" finden Sie auch die Option "Automatisch nach Aktualisierungen suchen". Selektieren Sie diese Option, um informiert zu werden, sobald ein neuer Nightly-Build verfügbar ist.

    Sie sind sich noch unsicher, ob Sie Nightly-Builds testen möchten? Wenn Sie eine stabilere Version von VPN Tracker 365 testen wollen, bevor sie live geht, schauen Sie sich alternativ das Beta-Program an.

    Sollten Sie bei einem Nightly-Build Probleme haben, können Sie immer zurück auf die letzte offizielle Version wechseln. Diese finden Sie hier.
    Sie können eine auf Ihrem Mac bestehende VPN Verbindung auch in VPN Tracker 365 verwenden, indem Sie die VPN Verbindung einfach in VPN Tracker importieren.

    Öffnen Sie die VPN Tracker 365 App. Gehen Sie zu Datei > Importieren > System VPN Verbindungen

    {S_1201}

    VPN Tracker wird nach kompatiblen VPN Verbindungen auf Ihrem Mac suchen, die Sie dann gleich in VPN Tracker 365 nutzen können.

    Mit SonicWALL Simple Client Provisioning kann VPN Tracker die Konfiguration Ihres SonicWALL VPNs automatisch von der SonicWALL beziehen. In den meisten Fällen muss nur die WAN IP Adresse der SonicWALL in VPN Tracker eingetragen werden – alles andere wird automatisch konfiguriert.

    Eine Liste der SonicWALL Geräte, die Simple Client Provisioning mit VPN Tracker unterstützen, finden Sie in unserer FAQ.

    Der VPN Tracker 365 Connection Checker hilft dabei, herauszufinden, welche VPN-Protokolle von Ihrer aktuellen Internetverbindung unterstützt werden. Dies ist besonders nützlich in Hotels, Cafés oder Büros, wo Netzwerkbeschränkungen bestehen könnten.

    Erklärung der Ergebnisse

    • Grünes Häkchen: Das Protokoll wurde erfolgreich getestet und sollte mit Ihrem aktuellen Netzwerk funktionieren.
    • ⚠️ Gelbes Ausrufezeichen: Der Test war nicht eindeutig. Das Protokoll kann funktionieren, muss aber nicht, da es möglicherweise durch Netzwerkbeschränkungen oder eine instabile Verbindung beeinflusst wird. Ein Verbindungsaufbau ist möglich, aber nicht garantiert.

    Warum funktioniert ein VPN-Protokoll nicht?

    Falls ein Protokoll mit einem ⚠️ gelben Ausrufezeichen gekennzeichnet ist, können folgende Gründe vorliegen:

    • Netzwerkbeschränkungen – Manche WLAN-Netzwerke (Hotels, Unternehmen) blockieren bestimmte VPN-Protokolle.
    • Firewall-Regeln – Eine Firewall könnte VPN-Datenverkehr filtern und somit die Verbindung verhindern.
    • ISP-Einschränkungen – Manche Internetanbieter drosseln oder sperren bestimmte VPN-Protokolle.
    • Router-Einstellungen – Ihr Router unterstützt möglicherweise kein VPN-Passthrough für bestimmte Protokolle (z. B. PPTP, L2TP).
    • Double NAT-Probleme – Wenn Ihr Netzwerk hinter mehreren Routern liegt (häufig in Hotels oder Mobilfunknetzen), kann dies VPN-Verbindungen stören.
    • Instabile Internetverbindung – Hoher Paketverlust oder eine schwache Verbindung kann VPN-Protokolle beeinträchtigen.

    Was tun, wenn ein Protokoll nicht funktioniert?

    • Netzwerk wechseln – Testen Sie es mit einem anderen WLAN Netzwerk
    • Mobilen Hotspot probieren – Erstellen Sie einen mobilen Hotspot mit Ihrem Telefon und prüfen ob Sie damit verbinden können.
    • Ein anderes Protokoll ausprobieren (z. B. falls IKEv2 instabil ist, OpenVPN testen).
    • Router-Einstellungen prüfen, falls Sie sich in einem Heim- oder Büronetzwerk befinden.
    • VPN Trackers integrierte Tools zur Fehlerbehebung nutzen, um weitere Details zu erhalten.

    Mit dem VPN Tracker Connection Checker können Sie Netzwerkprobleme schnell erkennen und das beste Protokoll für eine stabile Verbindung auswählen.

    Sie importieren Ihre Windows SSTP-Verbindung in VPN Tracker 365, um sie auf Ihrem Mac zu verwenden? VPN Tracker 365 unterstützt alle benutzerdefinierten Konfigurationsoptionen, die Sie brauchen, um Ihr VPN flexibel nutzen zu können.

    Sie wollen nicht, dass Ihr ganzer Internet-Traffic über das VPN geht? Konfigurieren Sie eine "Host-to-Network" Verbindung, um ausschließlich netzwerkrelevanten Traffic über das VPN zu schicken.

    Sobald Sie "Host-to-Network" ausgewählt haben, können Sie Ihre Verbindung starten und VPN Tracker 365 erstellt automatisch eine separate Route für Ihren Netzwerk-Traffic, der über das VPN gehen soll. Alles andere (z. B. Ihr persönlicher Internet-Traffic) erfolgt einfach über die normale Internetverbindung.


    {S_1279}

    Dies hat den gleichen Effekt, wie die Option "Standardgateway für das Remotenetzwerk verwenden" unter Windows.
    • Sende Keep-Alive Ping alle

      Diese Option steuert, ob und wie oft VPN Tracker keep-alive Pings sendet. Ein keep-alive Ping ist kein normaler Ping und wird vom VPN-Gateway nicht als Tunnelverkehr betrachtet, so dass er die Verbindung am Gateway nicht aufrecht erhält. Der einzige Zweck dieser Pings ist es, die Verbindung durch Firewalls und NAT-Router zwischen VPN Tracker und dem Gateway aufrechtzuerhalten, wenn kein anderer Tunnelverkehr gesendet wird.

    • Trennen falls inaktiv für

      Diese Option steuert, ob und nach welcher Zeit VPN Tracker die Verbindung aufgrund von Inaktivität trennt. Nur Tunnelverkehr wird als Aktivität betrachtet, keep-alive Pings, die von beiden Seiten gesendet werden können, und Protokollverwaltungsdaten werden nicht als Tunnelverkehr betrachtet.

    • Peer als tot ansehen, wenn kein Lebenszeichen für

      Diese Option steuert, ob und nach welcher Zeit VPN Tracker die Verbindung trennt, wenn es kein Lebenszeichen gibt. Jeglicher Verkehr vom Gateway wird als Lebenszeichen gewertet, unabhängig davon, ob es sich um Tunnelverkehr, keep-alive Ping oder Protokollmanagementverkehr handelt.

      Diese Option hat keine Auswirkung, wenn das Gateway nicht für das Senden von Pings konfiguriert ist (Option --ping oder ping in der Serverkonfigurationsdatei), denn ohne aktivierte Pings kann es für einige Zeit keinen Tunnel- oder Management-Verkehr geben, aber das ist kein Beweis dafür, dass das Gateway nicht mehr lebt, da es nichts sendet, wenn es nichts zu senden gibt. Mit aktiviertem Ping würde das Gateway in einer solchen Situation zumindest keep-alive Pings senden, und wenn auch diese nicht ankommen, hat das Gateway höchstwahrscheinlich die Verbindung abgebrochen oder ist offline.

    Wenn Sie eine Lizenz an eine andere equinux ID übertragen möchten, können Sie dies ganz einfach selbst unter my equinux tun.

    ‣ Loggen Sie sich zunächst mit Ihrer equinux ID auf http://my.equinux.com
     ein.      
    ‣ Wählen Sie das Produkt aus.
    ‣ Setzen Sie bei den Lizenzen, die transferiert werden sollen, ein Häkchen.
    ‣ Klicken SIe auf "Transfer". Es erscheint ein neues Eingabefeld. Tragen Sie dort die equinux ID oder E-Mail Adresse des Lizenzempfängers ein, anschließend klicken Sie auf "Next".
    ‣ Nun können Sie den Transfer mit "Confirm" bestätigen. Das System überträgt die Lizenz, blendet eine Bestätigung ein und informiert den bisherigen und auch den neuen Lizenzinhaber automatisch per E-Mail.

    Bitte beachten Sie, dass VPN Tracker 365 Pläne nicht auf eine andere equinux ID übertragen werden können. Allerdings können Sie einen Plan unter https://my.vpntracker.com einem anderen Nutzer zuweisen. So kann dieser dann VPN Tracker 365 auf seinem Mac verwenden.

    Dies ist vor allem nützlich, wenn Sie als Admin deiner Firma alle VPN Tracker 365 Pläne verwalten und sie einzelnen Usern zuweisen möchten.

    Als bestehender VPN Tracker Kunde, können Sie auf VPN Tracker 365 upgraden, Ihre bestehenden Verbindungen werden automatisch importiert.

    VPN Tracker 365 laden

    Anschliessend können Sie in unserem Online Store einen VPN Tracker 365 Plan kaufen.

    Sie können Ihren Teammitgliedern unterschiedliche Rollen zuweisen, durch welche der Zugriff auf bestimmte Features gewährleistet wird.

    Bitte beachten Sie: Die Rollen-Funktion wird momentan ausgerollt - falls Sie die Option für Ihr Team noch nicht sehen können, kontaktieren Sie uns, damit wir es für Sie einrichten können.

    Sie können die folgenden Rollen zuweisen:

    Manager Organizer Mitglied Buchhaltung
    Lizenzen kaufen und verwalten Ja - - Demnächst verfügbar
    Teammitglieder einladen und entfernen Ja Ja - -
    Rollen im Team zuweisen Ja - - -
    TeamCloud Verbindungen hinzufügen, konfigurieren und löschen Ja Ja - -
    TeamCloud Verbindungen erhalten Ja Ja Ja -
    Rechnungen herunterladen Ja - - Ja

    Konfigurationsanleitungen für VPN Tracker und Cisco Geräte finden Sie hier.

    Anleitungen für Cisco Small Business (Linksys) Geräte finden Sie hier.


    Wenn Sie bereits eine funktionierende VPN-Verbindung mit dem Cisco IPsec VPN Client haben:

    Cisco VPN Client Verbindungen, die Authentifizierung über Gruppenpasswort nutzen, können in VPN Tracker importiert werden:

    ‣ "Ablage" > "Importieren" > "Cisco.pcf"
    {S_401}

    Bitte navigieren Sie zu den Einstellungen unter "Konfigurieren" > "Erweitert" > "Weitere Einstellungen"
    und stellen Sie sicher, dass
    • Jedes Mal nach XAUTH Anmeldedaten fragen nicht gesetzt ist.
      Wenn diese Option gesetzt ist, dann fragt VPN Tracker jedes mal, unabhängig davon, ob es Passwortdaten im Schlüsselbund gibt.
       
    • Gespeichertes XAUTH Password als Passcode verwenden nicht gesetzt ist. VPN Tracker geht ansonsten davon aus, dass es sich bei den Daten im Schlüsselbund nicht um ein "Passwort", sondern um einen "Passcode" handelt. Dieser "Passcode" wird nur ausgeliefert, wenn das Gateway explizit nach einem Passcode fragt.Fragt das Gateway hingegen nach einem "Passwort", dann kennt VPN Tracker kein solches und fragt daher den Nutzer.
    Ein Zertifikat ist wie ein Ausweisdokument, man sendet es der Gegenseite um sich als berechtigt auszuweisen bzw. um seine Identität zu bestätigen. Da aber jeder ein Zertifikat mit beliebigen Inhalt auf seinen Rechner erstellen kann, ist es wichtig, dass eine vertrauenswürdige CA die Angaben im Zertifikat bestätigt, indem es das Zertifikat signiert. Das verhindert auch, dass das Zertifikat nachträglich verändert werden kann. Das CA Zertifikat wird hierbei nur benötigt, um später die Gültigkeit dieser Signatur prüfen zu können und um zu sehen, welche CA für diese Angaben einsteht, damit ich entschieden kann, ob ich dieser CA auch vertrauen will.

    Zu jedem Zertifikat gehört ein privater Schlüssel. Dieser dient als Nachweis, dass man der Eigentümer des Zertifikats ist bzw. dazu berechtigt ist sich mit diesem Zertifikat auszuweisen, da nur berechtigte Personen jemals Zugriff auf den privaten Schlüssel haben dürfen, während das Zertifikat für jedermann zugänglich sein darf und häufig auch ist. So kann ich mir problemlos das Zertifikat eines jeden Web Servers oder eines jeden OpenVPN Gateway besorgen, denn beide senden mir von sich aus das Zertifikat zu, wenn ich mich versuche mit ihnen zu verbinden, aber ohne privaten Schlüssel kann ich mich nicht mit dem Zertifikat ausweisen.

    Wenn ein Angreifer so tun möchte, als wäre er ein bestimmter OpenVPN Gateway, z.B. um Passwörter von Nutzern abzugreifen, dann muss er einen eigenen OpenVPN Gateway aufsetzen und den Datenverkehr seines Opfers dahin umleiten, was beides durchaus machbar ist. Nur hat er dann ein Problem, er muss sich auch als der korrektes Gateway ausweisen. Prüft aber der Client nicht, ob die Adresse des Gateways auch im Zertifikat steht, kann er dafür auch einfach ein Nutzerzertifikat eines VPN Nutzers hernehmen, denn auch dieses ist ja mit der gleichen CA signiert, wie das Gateway Zertifikat.

    Es ist viel einfacher an ein Nutzerzertifikat und dessen privaten Schlüssel zu kommen, als an das Gateway Zertifikat.

    Um an das Gateway Zertifikat zu kommen, muss man sich direkt in das Gateway hacken, aber habe ich uneingeschränkten Zugriff auf das Gateway, dann brauche ich das Zertifikat nicht mehr, weil dann kann ich Passwörter auch direkt am Gateway abfangen und habe auch sofort vollen Zugriff auf alle privaten Netze dahinter.

    Gateways sind natürlich so gebaut, möglichst schwer angreifbar zu sein, ganz im Gegenteil zu Arbeitsrechnern von Nutzern, denen man viel leichter einen Trojaner unterschieben kann. Und noch einfacher ist es, wenn sich ein VPN Nutzer selber als Hacker betätigen möchte, denn der besitzt ganz regulär Zugriff auf ein gültiges Nutzerzertifikat inkl. passenden privaten Schlüssel und kann so an Passwörter andere Nutzer gelangen, die ihm ggf. weitreichende Zugriffsrechte einräumen, da oft Passwörter zentral verwaltet und somit das gleiche Passwort auch für andere Unternehmensdienste verwendet wird.

    Deswegen reicht es nicht, dass ein Zertifikat gültig ist und mit der passenden CA signiert wurde, es muss auch gesichert sein, dass das Gateway Zertifikat wirklich das Gateway Zertifikat ist und auch zum Gateway passt, mit dem man gerade spricht, alles andere unterwandert das komplette Sicherheitskonzept von Zertifikaten.
    ANSWER
    Nach dem Verbinden einer VPN Verbindung besitzt das System ein weiteres virtuelles Netzwerkschnittstelle (Network Interface). Alle Pakete, die an diese Schnittstelle gesendet werden, landen auf der anderen Seite der VPN Verbindung und alle Antworten von dort wieder an dieser Schnittstelle. Und genau wie jeder andere Netzwerkschnittstelle benötigt auch diese eine IP Adresse. Entweder weißt der VPN Gateway hierzu eine IP Adresse beim Verbinden zu oder aber das muss händisch erfolgen. Im zweiten Fall wird der Wert des Felder "Lokale Adresse" verwendet bzw. wenn dieser leer gelassen wurde, dann wird einfach die derzeitige primäre IP Adresse des Systems verwendet, denn es ist grundsätzlich erlaubt, dass mehrere Schnittstellen die gleiche Adresse verwenden.

    Im Grunde ist man bei der Wahl der lokalen Adresse relativ frei, wobei diese in der Regel eine private IP Adresse sein sollte und natürlich nicht mit der gewählten Adresse anderer VPN Nutzer kollidieren darf. Allerdings gibt es eine wesentliche Ausnahme. Im Normalfall darf die gewählte Adresse nicht in einer der entfernten Netze (VPN Remote Networks) liegen. Selbst wenn dabei die Verbindung noch hoch kommt lässt sie sich selten produktiv nutzen.

    Der Grund hierfür ist relativ einfach. Falls die Adresse in einem der VPN Netze liegt gehen sämtliche Rechner in diesen Netz, wann immer sie ein Paket von dieser Adresse sehen, davon aus, dass ein anderer lokaler Rechner aus den gleichen Netzwerk ihnen das Paket gesendet hat und versuchen diesen Rechner direkt zu antworten und das kann aber nicht funktionieren. Antworten erreichen nur dann ihr Ziel, wenn sie an den VPN Gateway gesendet werden, aber warum sollte ein Rechner das tun, um einen vermeintliche lokalen Rechner zu erreichen? Das bedeutet, Anfragen werden korrekt über das VPN gesendet und kommen auch beim Zielrechner an, aber dieser kann keinen Antworten zurück senden bzw. er wird es versuchen, nur diese werden niemals ankommen.

    Eine derartige Konfiguration ist nur dann möglich, wenn der VPN Gateway ARP Proxying unterstützt, was die meisten VPN Gateways nur dann beherrschen, wenn sie selber die IP Adresse vergeben haben. Wird also die IP Adresse vom VPN Gateway selber vergeben, dann darf sie in einigen Fällen auch eine Adresse aus einem der VPN Netze sein und die Verbindung funktioniert dennoch normal.
    Für die Einrichtung eines VPN Tunnels unter Mac OS X, benötigen Sie folgende Dinge:


    Eine Neue Verbindung erstellen


    In VPN Tracker 365 klicken Sie auf das Plus Symbol in der unteren linken Ecke:

    {S_671}}

    Wählen Sie: "Neue Company Verbindung"

    VPN Router auswählen


    ‣ Wählen Sie in der Liste den Hersteller Ihres VPN Gateways und das entsprechende Gerätemodell. 
    ‣ Sollte Ihr Hersteller oder Ihr VPN Gerät nicht in der Liste auftauchen, wählen Sie "Benutzerdefiniertes Geräteprofil verwenden."
    ‣ Klicken Sie auf "Erstellen" um Ihre VPN Verbindung hinzuzufügen.
    {S_673}

    Ihre Konfigurationsanleitung


    Unsere Techniker haben eine riesige Anzahl an VPN Routern mit VPN Tracker getestet. Für viele dieser Geräte bieten wir detaillierte Konfigurationsanleidungen an. In der neu erstellten Verbindung finden Sie eine gerätespezifische Konfigurationsanleitung:

    {S_675}

    Alternativ sind alle Konfigurationsanleitungen auch auf unserer Website verfügbar unter http://vpntracker.com/interop


    Weitere Details zur Einrichtung ihrer VPN Verbindung unter Mac OS X finden Sie in der jeweiligen Konfigurationsanleitung oder in dem VPN Tracker Handbuch.

    Wenn Sie eine App sofort beenden müssen (z.B. wenn die App unresponsiv oder langsam wird) machen Sie bitte folgendes:
    • Wenn die App schon in Ihrem Dock liegt, drücken Sie die Wahltaste (⌥) und machen Sie einen Rechtsklick auf dem App-Symbol. Sie können "Sofort beenden" von dem Menü wählen.
    • Sie können auch Wahltaste (⌥) + Befehltaste (⌘) + Esc drücken, um eine Liste von aktiven Apps zu bekommen. Aus der Liste können Sie die App selektieren, die Sie beenden möchten und dann "Sofort beenden" klicken.
    Du hast VPN Tracker 365, VPN Tracker World Connect oder Mail Designer 365 gekauft? Dann kannst du die Software auf bis zu drei persönlichen Geräten pro Lizenz installieren.

    Aktiviere hierfür deine Software auf deinem iMac und deinem MacBook (oder sofern zutreffend auf deinem iOS Gerät) einfach mit deiner equinux ID und dem entsprechenden Passwort.

    Du darfst die Software gleichzeitig auf einem Rechner pro Lizenz verwenden.

    Wenn du die Software auf mehreren Geräten parallel verwenden möchtest, oder mehrere Familien- oder Teammitglieder die Software verwenden möchten, benötigst du für jede Person und jeder parallele Nutzung eine eigene Lizenz.

    Eine VPN Tracker 10, VPN Tracker 9 oder Spot Maps Lizenz kann auf einem Mac aktiv sein. Solltest du die Software auf mehreren Geräten verwenden wollen, benötigst du für jedes Gerät eine eigene Lizenz.
    Mit Hilfe von VPN Tracker 365 können Sie sich mit Ihrem Telekom Digitalisierungsbox über VPN verbinden. Die Telekom Digitalisierungsbox Firewall hat ein eigenes Geräte-Profil in der App. Dies bedeutet, dass es vereinfachte Konfigurationseinstellungen gibt die bereits auf das Gerät vorkonfiguriert sind. Für weitere Hilfe mit der Konfiguration, sehen Sie sich Telekom Digitalisierungsbox Konfigurationsanleitungan.

    Um sich mit Ihrem Server zu verbinden, führen Sie bitte folgende Schritte aus:

    1. Öffnen Sie Finder.
    2. Öffnen Sie das "Gehe zu" Menü.
    3. Gehen Sie auf "Mit Server verbinden..."
    4. Geben Sie die IP Adresse ein (z.B."192.168...")
    5. Wählen Sie "Verbinden".



    Fertig! Jetzt haben Sie über den Finder Zugriff auf Ihre Dokumente.



    Sie können allerdings auch eine Link zu Ihrem Server in dem VPN Tracker App anlegen. D.h. die Verbindung wird dort gespeichert und Sie können jederzeit darauf klicken, um eine schnelle Verbindung zu Ihrem Server zu bekommen.

    1. Gehen Sie auf "VPN Shortcuts" in dem App-Menü.
    2. {S_677}
    3. In dem "Shortcuts" Bereich, klicken Sie auf dem unteren Menü und wählen Sie das Dateiserver Icon.
    4. {S_678}
    5. Wählen Sie eine VPN Verbindung und einen Server aus der Liste aus, um Ihr Shortcut zu erstellen. Wenn Ihr gewünschter Server nicht in der Liste erscheint, können Sie diesen auch selbst eintragen.


    Nachdem Sie die obigen Schritte durchgeführt haben, wird Ihre Verbindung in den Shortcuts gespeichert und ist dort ab sofort aufrufbar.

    Schauen Sie sich diesen Video-Tutorial an, um mehr zu erfahren...


    Im September 2021 sind Root-Zertifikate für "Let's Encrypt" abgelaufen. Da Apple ältere Mac OS X Versionen (10.9 - 10.11) nicht mit aktuellen Root-Zertifikate aktualisiert hat, kommt es auf diesen Systemen zu Problemen in der Kommunikation mit sicheren Webseiten. Wenn Ihnen aufgefallen ist, dass viele Webseiten in Safari nicht mehr richtig geladen werden, liegt es höchstwahrscheinlich daran.

    Anmerkung: Es handelt sich hierbei um ein allgemeines Mac OS X Problem, das viele Anwendungen und Webseiten betrifft.

    Die sichere Kommunikation mit my.vpntracker.com - dem Dienst hinter VPN Tracker 365 - ist davon auch betroffen.

    So wird das Problem behoben:
    1. Installieren Sie die richtige VPN Tracker Version für Ihr System:
    2. Die aktuellen Root-Zertifikate hinzufügen:
      • Besuchen Sie unsere Problembehebungsseite
      • Laden Sie dort das Profil herunter
      • Öffnen Sie es aus dem Downloads Ordner
      • Doppelklicken Sie das Profil, um es in den Systemeinstellungen zu öffnen und bestätigen Sie dort die Installation

    3. Starten Sie VPN Tracker neu und melden Sie sich noch einmal an

    Falls das Problem weiterhin besteht:

    • Öffnen Sie Safari
    • Gehen Sie zu Einstellungen > Datenschutz > Websitedaten verwalten
    • Mit der Suche können Sie alle Daten für 'equinux' und 'vpntracker' finden und entfernen
    VPN Tracker 9 & VPN Tracker 10

    Ältere VPN Tracker Versionen können ebenfalls Zertifikats-Probleme haben. Da diese Versionen end-of-life sind, können wir keinen Support mehr dafür anbieten. Die obigen Schritte sollten auch bei diesen Versionen anwendung finden. Für Support und um VPN Tracker auf den neuesten macOS Versionen zu nutzen, kaufen Sie bitte eine moderne VPN Tracker Lizenz.

    Es kann leider verschiedene Gründe geben, warum eine Kreditkarte von unserem Online-Store nicht akzeptiert wird. Prüfen Sie bitte zunächst die folgenden Punkte:

    • Überprüfen Sie die eingegebene Kreditkartennummer auf mögliche Tippfehler und Zahlendreher.
    • Überprüfen Sie das eingegebene Ablaufdatum der Karte.
    • Der eingegebene Sicherheits-Code muss mit dem auf deiner Karte übereinstimmen: American Express Karten haben einen 4-stelligen Code auf der Vorderseite, andere Kreditkarten meist einen 3-stelligen Code auf der Rückseite.

    Wenn Sie sicher sind, dass Ihre Angaben stimmen, könnte es sich möglicherweise auch um eine kurzfristige Störung des Kreditkarten-Gateways handeln. Bitte versuchen Sie es in diesem Fall zu einem späteren Zeitpunkt noch einmal. Sollte es dann noch immer nicht funktionieren, probieren Sie es bitte mit einer anderen Karte (wenn möglich) oder wählen Sie PayPal oder Bank-Überweisung als Zahlungsmethode.

    Wenn Sie einen Dynamischen DNS Dienst verwenden und beim Verbindungsaufbau diesen Fehler bekommen, prüfen Sie bitte zunächst, ob die IP Adresse Ihres VPN Gateways beim Dienst aktuell hinterlegt ist.

    Wenn die hinterlegte IP Adresse nicht aktuell ist, überprüfen Sie bitte Ihre dynamische DNS Konfiguration auf dem VPN Gateway.
    Zwei-Faktor Authentifizierung (auch als 2FA, MFA bekannt) bietet erweiterte Sicherheit bei der Nutzerauthentifizierung.

    Wenn 2FA am VPN Gateway aktiviert wurde, prüft VPN Tracker bei einem Verbindungsaufbau automatisch die 2FA Anmeldung in einem separatem Schritt nach der Benutzerauthentifizierung.

    Bei einigen IPsec Verbindungen muss der 2FA Code zusammen mit dem Benutzerkennwort übermittelt werden. Zur besseren Unterstützung dieses Verfahrens bietet VPN Tracker unter Konfiguration > Erweitert eine Option, um bei jeder Anmeldung den Anmeldedialog mit dem vorausgefüllten Passwort des Benutzers einzublenden.
    Die aktuellste VPN Tracker für Mac Version unterstützt Macs mit M2 Chips sowie die neuesten macOS Versionen, inkl. macOS 14 Sequoia.

    Laden Sie die aktuellste Version hier herunter.
    Bitte prüfen Sie ob die Adresse https://my.vpntracker.com im Safari aufrufbar ist. Dieses Problem tritt meist auf, wenn die Website durch die Firewall oder einen Content-Filter gesperrt wurde.

    Sie müssen Ihre equinux ID und Passwort meistens zur Aktivierung unserer Produkte verwenden. Jedoch kann es auch vorkommen das Programme nach dem Benutzernamen und Passwort Ihres Mac OS X Benutzerkontos verlangen, um auf Systemkomponenten zuzugreifen.

    In diesen Fällen müssen Sie den Benutzernamen und Passwort eines Administrators auf Ihrem Mac eingeben.

    {S_111}
    Aktuell unterstützt es VPN Tracker nicht, ein eigenständiges Passwort zu vergeben. Dies ist als ein Feature für die Zukunft geplant.

    Bitte beachten Sie, dass Ihr equinux Passwort nicht direkt als Ihr VPN Tracker Passwort verwendet wird. VPN Tracker generiert ein automatisiertes starkes Passwort mittels Key Derivation für zusätzliche Sicherheit.

    Bitte besuchen Sie folgende Seite für weitere Informationen zum VPN Tracker Personal Safe (früher Connection Safe):

    Sie können unter id.equinux.com Zwei-Faktor Authentifizierung für Ihre equinux ID aktivieren.

    Weitere Details finden Sie in der Schritt-für-Schritt Anleitung.

    Um sich bei Ihrer Equinux-ID mit Zwei-Faktor-Authentifizierung anzumelden, stellen Sie bitte sicher, dass Sie die neueste Version von VPN Tracker für Mac und VPN Tracker für iPhone & iPad verwenden.
    Wir bieten eine kostenlose, 30-Tage Demo für VPN Tracker 365 an, es ist keine Kreditkarte erforderlich.

    Um die Demo zu starten:

    Anschliessend wird eine Demo-Option im Store Fenster angeboten, wenn Sie Ihre neue VPN Verbindung starten.

    Hinweis: Wenn Sie die Option für die kostenlose Demo nicht sehen, müssen Sie möglicherweise oben links im Fenster auf Ihren Account klicken, um Ihre E-Mail Adresse zu verifizieren.

    {S_1108}
    Eventuell ist der Private Key Ihres persönlichen Zertifikates in dem System Schlüsselbund statt dem persönlichen Schlüsselbund gespeichert.
    Das persönliche Zertifikat sowie der zugehörige private Schlüssel, müssen in dem Login Schlüsselbund gespeichert sein um konstanten Zugriff zu gewährleisten. Versuchen Sie beide per Drag and drop in den Login Schlüsselbund zu ziehen. Alternativ können Sie beide auch löschen und in den Login Schlüsselbund importieren.
    Sie denken über die Investition in ein neues MacBook Pro mit einem M1 Pro oder M1 Max Chip nach? Gute Nachrichten: Ihnen steht seitens Ihrer VPN-Sicherheit nichts im Weg, wenn Sie über einen VPN Tracker 365 Plan verfügen, denn VPN Tracker 365 ist voll kompatibel mit der kommenden Geräte-Generation.

    Sie haben noch keinen VPN Tracker 365 Plan? Hier finden Sie eine Übersicht aller Lizenzoptionen.
    Sie können alle Ihre Rechnungen jederzeit in unserem Online Store einsehen:

    Die Rechnungen für Ihre VPN Tracker 365 Käufe finden Sie im Bereich "Rechnungen" unter:

    http://my.vpntracker.com
    Sie arbeiten in der Buchhaltung und benötigen Zugriff auf die VPN Tracker Rechnungen Ihrer Firma? Bitte Sie den VPN Tracker Team Manager Sie in das Team der Firma mit der Rolle "Buchhaltung" einzuladen. Dann erhalten Sie eine Email sobald eine neue Rechnung bereitsteht und können diese im Web Portal herunterladen.


    Die Rechnungen für Ihre Mail Designer 365 Käufe finden Sie im Bereich "Bestellungen" unter:

    https://my.maildesigner365.com

    Die Rechnungen für Ihre tizi Produkte finden Sie im Bereich "Bestellungen" unter:

    http://my.tizi.tv

    Weitere Rechnunngen finden Sie unter:

    http://www.equinux.com/goto/invoice
    ‣ Falls Sie eine PDF Kopie Ihrer Rechnung speichern möchten, können Sie dies einfach tun, indem Sie "Command + P" drücken und anschließend die Option "Als PDF sichern" auswählen.
    Ihre VPN Verbindungen werden initial nach Erstellungsdatum sortiert. Sie können eine Verbindung einfach an eine andere Stelle ziehen und diese somit umsortieren.
    {S_1245}

    Sie haben ebenfalls die Möglichkeit Gruppen von VPN Verbindungen zu erstellen. Hierfür klicke Sie auf das Pluszeichen unten rechts und wählen "Neue Gruppe". Ziehen Sie einfach Ihre Verbindungen in die entsprechende Gruppe.

    Ja, NAT-Traversal wird von VPN Tracker unterstützt. In VPN Tracker unterstützt sowohl die endgültige NAT-Traversal Version (RFC 3947), die UDP Pakete auf Port 4500 verschickt, als auch die Vorgängerversionen, die UDP Pakete auf Port 500 verschicken. Cisco UDP Encpasulation wird ebenfalls unterstützt.

    NAT-Traversal dient dazu, VPNs aus Netzwerken hinter NAT-Routern (Network Address Translation) erfolgreich aufzubauen. Network Address Translation wird z.B. bei DSL-Routern, WLAN Hotspots, Internet-Cafés, Hotels, Flughäfen usw. eingesetzt. Viele Mobilfunk-Provider (3G Modems) setzen ebenfalls Network Address Translation ein.

    VPN Tracker erkennt automatisch, ob NAT-Traversal benötigt wird und schaltet es entsprechend an bzw. aus. VPN Tracker kann sogar Ihren lokalen Router testen, um herauszufinden, welches NAT-Traversal-Verfahren damit am besten funktioniert.

    Als Administrator in Ihrer Firma können Sie die VPN Tracker Pläne all Ihrer Team Mitglieder verwalten.

    Sie können einen Plan einem Mitarbeiter zuweisen, neue Mitarbeiter in Ihr Team einladen oder einen Plan einem Kollegen entziehen, sollte er Ihr Team verlassen.

    Besuchen Sie hierfür unsere Webseite my.vpntracker.com und melden Sie sich mit Ihrer equinux ID an.

    Öffnen Sie den Bereich "Team Management", um ein Team zu erstellen, neue Team Mitglieder einzuladen oder einen VPN Tracker 365 Plan für einen Kollegen zu ändern. Mehr erfahren Sie in unserer Anleitung für Team Management

    Probieren Sie bitte folgende Schritte:

    Öffnen Sie die App Terminal (unter Programme → Dienstprogramme → Terminal) und fügen Sie diesen Befehl ein:

    sudo launchctl enable system/com.vpntracker.365mac.agent
    Bestätigen Sie den Befehl mit Ihrem Passwort (beachten Sie, dass das Passwort beim Tippen nicht sichtbar ist).

    Das Problem sollte damit behoben sein.

    Ja, solange Ihr VPN Gateway zur Abfrage des Passcodes Extended Authentication (XAUTH) verwendet, können Sie beliebige Tokens mit VPN Tracker verwenden.

    Eine komplette Liste aller getesten ZyXEL Router finden Sie hier. Anderer IPsec VPN-fähige Geräte von ZyXEL funktionieren in vielen Fällen ebenfalls mit VPN Tracker, bitte kontaktieren Sie bei Fragen ggf. unser Support-Team.

    Sie finden alle Ihre VPN Tracker Pläne, nachdem Sie sich unter https://my.vpntracker.com mit Ihrer bestehenden equinux ID angemeldet haben.

    Hier finden Sie auch alle Informationen zu Ihren Zahlungen und Laufzeiten. Außerdem können Sie über die Team Management Funktion VPN Tracker Pläne Kollegen zuweisen.

    Um Ihre VPN Tracker Verlängerung zu deaktivieren, bitte folgen Sie diesen Schritten:
    • Loggen Sie sich bei Ihrem my.vpntracker.com Konto ein
    • In der Seitenleiste wählen Sie "Meine Pläne und Abrechnung" oder falls es sich um einen Team Plan handelt "Team Pläne und Abrechnunf", hier sehen Sie Ihre aktuellen Pläne
    • Um Ihre Verlängerung zu deaktivieren, schalten Sie den angezeigten Schalter von blau auf grau {S_1139}
    • Nach der Deaktivierung erhalten Sie eine E-Mail, welche die Deaktivierung bestätigt.

    Bitte beachten Sie, dass Sie durch das Ausschalten der Verlängerung Preisvorteile verlieren. Ein gleichbleibendes Preisgefüge steht exklusiv den Kunden zur Verfügung, die die automatische Verlängerungsoption unter my.vpntracker.com verwenden. Sobald die automatische Verlängerung deaktiviert wird, gehen jegliche mit Ihrem Plan verbundene Preisvorteile (z. B. ehemalige Rabatte, Aktionspreise, usw.) auch verloren.
    Um Ihren abgelaufenen VPN Tracker Plan zu verlängern, folgen Sie bitte diesen Schritten:
    • Loggen Sie sich bei Ihrem my.vpntracker.com Konto ein
    • In der Team-Übersicht unter "Abos" sehen Sie Ihre abgelaufenen Pläne
    • Um einen abgelaufenen Plan zu verlängern, klicken Sie auf: "Lizenzen wieder aktivieren".
    • Sie können dann einen neuen Plan bestellen

    Bitte beachten Sie:
    • Ein gleichbleibendes Preisgefüge steht exklusiv den Kunden zur Verfügung, die die automatische Verlängerungsoption unter my.vpntracker.com verwenden. Wenn Ihr Plan abgelaufen ist, können Sie VPN Tracker jederzeit für den jeweils gültigen Preis erneut erwerben.
    • Nachdem Sie Ihren neuen Plan gestartet haben, erhalten Sie vollen Zugriff auf Ihr Konto zurück, inklusive Ihren Personal Safe und Team Management Features.

    Verwenden Sie Virtualisierungssoftware, wie VMware, Parallels oder Virtualbox? Diese Softwareprodukte erzeugen virtuelle Netzwerkadapter, deren Adressen in manchen Fällen mit dem Remote-Netzwerk Ihres VPN kollidieren können. Auch wenn Sie die Software nicht aktiv nutzen (sie aber installiert bzw. nicht vollständig deinstalliert ist) existieren ihre Netzwerkadapter und können Konflikte verursachen.

    Um herauszufinden, welcher Netzwerkadapter das Problem verursacht:

    1. Versuchen Sie, sich mit Ihrem VPN zu verbinden, so dass die Fehlermeldung im Log steht
    2. Stellen Sie das Log-Level in VPN Tracker auf “Sehr ausführlich”
    3. Suchen Sie nach der Zeile
      Remote network ... conflicts with local network ... of interface ...

    Das ist der Netzwerkadapter, der das Problem verursacht. Auf den meisten Macs entspricht “en0” der Ethernetschnittstelle und “en1” dem Airport-Adapter. Weitere enX Schnittstellen sind typischerweise entweder von weiteren Netzwerkadaptern (z.B. USB-Modems) oder von Virtualisierungssoftware. Netzwerkadapter, deren Namen mit “vmnet” anfangen, gehören im allgemeinen zu VMware Fusion, Netzwerkadapter mit “vboxnet” zu VirtualBox.

    • Wenn es sich bei dem problematischen Netzwerkadapter um eine "echte" Netzwerkschnittstelle handelt, lesen Sie bitte diese FAQ.
    • Wenn es sich um eine virtuelle Netzwerkschnittstelle handelt, finden Sie Informationen zum Ändern der verwendeten Netzwerkadresse(n) in dieser FAQ.
    VPN Tracker erlaubt die Anmeldung innerhalb der Software aus Sicherheitsgründen nur über eine direkte Verbindung zwischen Ihrem Computer und unseren Servern.

    Dieser Fehler deutet darauf hin, dass ein anderes Programm die Kommunikation zwischen Ihrem Computer und unseren Servern unterbindet. Programme die dies tun sind beispielsweise:

    • Schutzprogramme (z.B. Virenscanner, Malwareschutz)
    • Malware oder Adware

    Wenn Sie die Domains, die von VPN Tracker verwendet werden, zu Ihrer Sicherheitslösung hinzufügen müssen, geben Sie bitte vpntracker.com (sowie seine Subdomains) und equinux.com sowie seine Subdomains) ein.

    Danach sollten Sie sich ohne Probleme einloggen können.

    Tipp: Bekannte Verursacher dieses Fehlers ist beispielsweise:
    • Kaspersky
    VPN Tracker ist als Nutzerlizenz konzipiert. Eine Lizenz kann nur von einer Person verwendet werden.

    Eine Firma gilt als eine Gruppe von Nutzer:innen. Jede Person. die VPN Tracker nutzt, benötigt ein eigenes, persönliches VPN Tracker Benutzerkonto sowie eine eigene Nutzerlizenz. Die Informationen des VPN Tracker Kontos darf nur vom Inhaber:in des Kontos verwendet werden, eine Weitergabe von Login und Passwort (z.B. mit anderen Personen der Organisation oder sonstigen Dritten) ist nicht erlaubt.

    Mehrere Nutzer in Organisationen über Team Management verwalten
    Mitarbeiter:innen in Organisationen werden über das VPN Tracker Team Management verwaltet. Hierbei kann ein:e Administrator:in einzelnen VPN Tracker Benutzerkonten eine VPN Tracker Lizenz zuordnen und auch wieder entziehen. Die Nutzung des Team Managements ist Voraussetzung für den Einsatz von VPN Tracker in Organisationen. Es ist von uns für die Sicherheitsanforderungen von Organisationen konzipiert.

    Team Management Guide →

    Accounts mit verdächtigem Verhalten
    VPN-Systeme sind Sicherheitssysteme, die den vertraulichen Zugang auf persönlicher Ebene regeln. Eine Weitergabe von Login- und Passwort-Daten führt unweigerlich zu Unsicherheit des Gesamtsystems, z.B. beim Ausscheiden eines Teammitglieds. Ausgeschiedene Mitarbeiter:innen hätten weiterhin vollen Zugriff auf das VPN Tracker Hauptkonto. Konten, welche ein verdächtiges Verhalten aufweisen, können aus Sicherheitsgründen von unserem System automatisiert gesperrt werden. Dies gilt der Sicherheit Ihres Accounts.
    In einigen Versionen von macOS (10.14 und 10.15) kann Apples Unterstützung für SMB-Dateifreigaben Pakete über VPN-Verbindungen schicken, die diese Lognachricht auslösen. Die entsprechenden Pakete haben die selbe Ursprungs- und Zieladdresse, wodurch die LAND Attack Warnung ausgelöst wird.

    Diese Nachrichten können ignoriert werden. Falls Sie diese Möglichkeit haben können Sie auch mit folgendem Kommando den NetBIOS-Dienst abschalten, der diese Pakete erzeugt:
    launchctl unload -w /System/Library/LaunchDaemons/com.apple.netbiosd.plist

    Bitte beachten Sie, dass das deaktivieren des NetBIOS-Dienstes Auswirkungen auf Ihre Netzwerk-Dateifreigaben haben kann.
    Nein. VPN Tracker wurde für die macOS-Plattform entwickelt.
    Stellen Sie bitte zunächst sicher, dass die Einstellungen für "Lebensdauer" für Phase 1 und 2 (Erweitert > Phase…) den Werten des VPN Gateways entsprechen.
    Bitte überprüfen Sie außerdem, dass kein Session-Zeitlimit für das Cisco Gerät konfiguriert wurde.

    Folgende Einstellungen können dabei helfen, Idle Timeouts bei Split-Tunneling zu verhindern und die Stabilität Ihrer Verbindung zu verbessern:

    1. Deaktivieren Sie bitte die Option "Einen eigenen Phase 2 Tunnel für jedes Remote Netzwerk aufbauen" (Erweitert > Phase 2)
    2. Aktivieren Sie außerdem bitte die Option "Bei Split-Tunneling einen gemeinsamen Tunnel zu 0.0.0.0/0 aufbauen" (Erweitert > Interoperabilität > Cisco)
    Für die Einrichtung Ihrer VPN Verbindung unter Mac OS X, benötigen Sie folgende Dinge:

    Eine Neue Verbindung erstellen

    In VPN Tracker 365 klicken Sie auf das Plus Symbol in der unteren linken Ecke:
    {S_297}
    Wählen Sie: "Neue Company Verbindung"

    VPN Router auswählen

    ‣ Wählen Sie in der Liste den Hersteller Ihres VPN Gateways und das entsprechende Gerätemodell. 
    ‣ Sollte Ihr Hersteller oder Ihr VPN Gerät nicht in der Liste auftauchen, wählen Sie "Benutzerdefiniertes Geräteprofil verwenden." 
    ‣ Klicken Sie auf "Erstellen" um Ihre VPN Verbindung hinzuzufügen.
    {S_298}

    Ihre Konfigurationsanleitung

    Unsere Techniker haben eine riesige Anzahl an VPN Routern mit VPN Tracker getestet. Für viele dieser Geräte bieten wir detaillierte Konfigurationsanleidungen an. In der neu erstellten Verbindung finden Sie eine gerätespezifische Konfigurationsanleitung:
    {S_299}
    Alternativ sind alle Konfigurationsanleitungen auch auf unserer Website verfügbar unter http://vpntracker.com/interop

    Weitere Details zur Einrichtung ihrer VPN Verbindung unter Mac OS X finden Sie in der jeweiligen Konfigurationsanleitung oder in dem VPN Tracker Handbuch.
    Der macOS VPN Client unterstützt nur die "L2TP" und Cisco VPN Standards. Er unterstützt jedoch nicht die IPsec VPN oder OpenVPN Industriestandards und kann deshalb nicht mit den meisten VPN Geräten die am Markt erhältlich sind arbeiten.

    VPN Tracker unterstützt IPsec, L2TP, PPTP und OpenVPN und hat Voreinstellungen und detaillierte Einrichtungsanleitungen für die meisten Hersteller und VPN Geräte auf dem Markt.

    VPN Tracker verfügt außerdem über Funktionen wie "VPN Shortcuts", die es einfach machen auf Ihre Dateiserver, Applikationen und Geräte über VPN zuzugreifen.

    Seit macOS Sierra 10.12 unterstützt der in macOS integrierte VPN client keine PPTP Verbindungen mehr. Um eine PPTP Verbindung auf einem Mac, der unter macOS High Sierra oder neuer läuft, wird ein externer VPN client wie VPN Tracker benötigt.
    VPN Tracker bietet volle Unterstützung für SonicWALL VPN-Verbindungen auf dem Mac, iPhone und iPad. So können Sie sich sicher mit Ihrem SonicWall IPsec- oder SSL-VPN verbinden. Laden Sie VPN Tracker 365, um loszulegen.

    Ja, VPN Tracker unterstützt IPsec (IKEv1 + IKEv2), L2TP (nur für Mac), PPTP (nur für Mac), OpenVPN, SonicWALL SSL VPN, Cisco AnyConnect SSL VPN, Fortinet SSL VPN, SSTP VPN und WireGuard® VPN-Verbindungen (Beta - mehr erfahren). Weitere Protokolle sind für die Zukunft in Planung.

    WireGuard ist ein eingetragenes Warenzeichen von Jason A. Donenfeld.

    Sie bekommen zwei Wochen vor der Erneuerung eine Nachricht von uns mit allen Details. Zum Erneuerungszeitpunkt buchen wir Ihren Zeitraum von Ihrem gewähltem Zahlungsmittel automatisch ab und Sie erhalten per E-Mail Ihre Rechnung.

    Ihre VPN Tracker 365 Pläne werden automatisch verlängert, ggf. vorhandene Team-Zuweisungen bleiben ebenfalls erhalten.
    Der L2TP Standard unterstützt offiziell nur die Authentifizierung mit Benutzername und Passwort und keine zwei Faktor Authentifizierung. Manche Hersteller haben nicht standardisierte L2TP Authentifizierungsverfahren implementierd. Diese werden aktuell von VPN Tracker nicht unterstützt.

    Du möchtest deine bei uns gespeicherten Daten löschen? Das finden wir sehr schade. Datenschutz ist uns wichtig und deswegen ist das Abmelden sehr einfach.

    Melde dich einfach in deinem License Manager an. Wähle "Konto bearbeiten" auf der linken Seite (unter Konto). Anschließend siehst du ganz unten auf der Seite "Account löschen".

    Bitte beachte, dass diese Aktion nicht rückgängig gemacht werden kann und du keinen Zugriff mehr auf deine bereits gekauften Produkte haben wirst. Wir hoffen dich bald wieder zu sehen!

    Wir benötigen deine E-Mail-Adresse, um einen Überblick über den Datenfluss unserer Downloads zu erhalten und um unseren Newsletter zuzustellen wenn gewünscht. Alle gesammelten Informationen werden ausschließlich intern verwendet und niemals ohne deine Erlaubnis an Dritte weitergegeben. Mehr Informationen findest du in unserer Privacy Policy

    Wenn du keinen Newsletter erhalten möchtest, benutze bitte einfach den Link zum Abbestellen, der in jedem Newsletter enthalten ist.

    VPN Tracker bietet drei Einstellmöglichkeiten für Cisco-Verbindungen um die Geschwindigkeit des Verbindungsaufbaus zu erhöhen und die Kompatibilität zu verbessern.

    • Bei Split-Tunneling einen gemeinsamen Tunnel zu 0.0.0.0/0 aufbauen
    • Bei Mode Config Cisco Firewall Attribut senden
    • Bei Mode Config ... als Application Version verwenden

    Hinweis: Alle auf dieser Seite beschriebenen Einstellungen erfordern VPN Tracker 6.2 oder neuer.
     

    Bei Split-Tunneling einen gemeinsamen Tunnel zu 0.0.0.0/0 aufbauen

    Was bewirkt diese Einstellung?
    Wenn Split-Tunneling bei EasyVPN verwendet wird, baut VPN Tracker nicht mehr jeweils eine Security Association (SA) je Remote-Netzwerk auf, sondern baut eine gemeinsame SA zu 0.0.0.0/0 auf. Split-Tunneling wird durch entsprechende Routen erreicht.

    Wann sollte ich diese Einstellung verwenden?
    Diese Einstellung funktioniert mit den meisten Cisco-Geräten, bei denen Split-Tunneling verwendet wird.

    Wie kann ich diese Einstellung ausprobieren?

    1. Entfernen Sie auf dem Reiter “Erweitert” den Haken bei “Einen eigenen Phase 2 Tunnel für jedes Remote Netzwerk aufbauen” (s. Screenshot)
    2. Stellen Sie sicher, dass sich bei “Bei Split-Tunneling einen gemeinsamen Tunnel zu 0.0.0.0/0 aufbauen” ein Haken befindet (s. Screenshot)

    Sollte Ihre Verbindung mit der neuen Einstellung nicht funktionieren, setzen Sie einfach wieder den Haken bei “Einen eigenen Phase 2 Tunnel für jedes Remote Netzwerk aufbauen”.

    Bei Mode Config Cisco Firewall Attribut senden

    Was bewirkt diese Einstellung?
    Mit dieser Einstellung sendet VPN Tracker bei Mode Config ein spezielles Attribut, das das Vorhandensein einer Firewall anzeigt.

    Wann sollte ich diese Einstellung verwenden?
    Probieren Sie diese Einstellung aus, wenn Ihre Verbindung zu einem Cisco-Gerät bei Phase 2 abbricht (Fehler “Das VPN Gateway hat die Verbindung abgebrochen”)

    Bei Mode Config ... als Application Version verwenden

    Was bewirkt diese Einstellung?
    Mit dieser Einstellung sendet VPN Tracker eine andere Application Version als “VPN Tracker 6” bei EasyVPN und Mode Config.

    Wann sollte ich diese Einstellung verwenden?
    Sie können versuchen eine andere Application Version, z.B. “Cisco Systems VPN Client 4.8.0:Linux” zu verwenden wenn Ihre EasyVPN-basierte Verbindung zu einem Cisco-Gerät bei Phase 2 abgebrochen wird (Fehler “Das VPN Gateway hat die Verbindung abgebrochen”).



    {S_108}
    Technical Support Report (TSR) ist grundsätzlich nicht verschlüsselt. Die Datenübertragung verläuft direkt von Ihrem Rechner an unsere internen Server und wird nie an Dritte weitergegeben.

    Der TSR enthält Verbindungslogs, Anwendungslogs, Screenshots der App und Informationen zur Installation und Konfiguration von VPN Tracker. Außerdem die aktuelle System- und Netzwerkkonfiguration des Rechners, sowie präzises gefilterte Logmeldungen der Konsole und ein stark gefiltertes Systemprofil, aber immer jeweils nur solche Informationen, die für eine VPN Nutzung oder Nutzung von VPN Tracker selber relevant sind. Dazu kommen ggf. Crashlogs der VPN Tracker Systemkomponenten, sofern vorhanden.

    Der TSR enthält keinerlei Passwörter (Pre-Shared Key, Keyfile, XAUTH oder sonstige Anmeldedaten), auch dann nicht, wenn diese in der Verbindung gespeichert wurden. Er enthält keinerlei Schlüssel oder Zertifikate von Verbindungen. Er enthält kein ungefiltertes Systemlog mit Logmeldungen nicht relevanter Anwendungen. Er enthält kein vollständiges Systemprofil und keinerlei Dateiinhalte, außer von Dateien die VPN Tracker selber erstellt hat und verwaltet. Alleine mit den Daten aus einem TSR ist es nicht möglich, einen VPN Tunnel aufzubauen, da alle sicherheitsrelevanten Informationen, die dazu nötig wären, nicht vorhanden sind.

    Was bedeutet die Erweiterte Diagnose?


    Wenn die erweiterte Diagnose aktiviert ist, können wir bei Bedarf für den Zeitraum der Freigabe einen erneuten TSR anfordern. Dieser entspricht den gleichen Sicherheitsanforderungen wie oben. Mit dieser Möglichkeit können wir schneller und ohne Nutzerinteraktion prüfen ob die beschriebenen Probleme weiterhin bestehen und schneller Hilfestellung anbieten.

    Um uns einen TSR zu schicken, öffnen Sie die VPN Tracker App und wählen "Hilfe">"Support kontaktieren" in der oberen Menüleiste.
    VPN Tracker bietet volle Unterstützung für SSL VPN-Verbindungen - inkl. SonicWALL, Cisco AnyConnect SSL und Fortinet SSL sowie für OpenVPN, IPsec (IKEv1 + IKEv2), PPTP (nur Mac), L2TP (nur Mac), SSTP und WireGuard®.

    Sie möchten eine SonicWALL SSL Verbindung einrichten? Alle informationen dazu finden Sie in unserer SonicWALL SSL Anleitung.

    Weitere Informationen über unsere VPN Tracker Plan-Optionen finden Sie hier.

    WireGuard ist ein eingetragenes Warenzeichen von Jason A. Donenfeld.
    Bei TLS-Crypt werden die Daten doppelt verschlüsselt. Einmal mit dem Verbindungsschlüssel, der jede Verbindung neu ausgehandelt wird und einmal mit einem statischen Schlüssel, der Teil der Config ist und sich daher aber auch nie ändert. Um diesen statischen Schlüssel besser abzusichern, beinhalten bei TLS-Crypt die Pakete einen zusätzlichen Zeitstempel, der sonst nicht gebraucht wird und dieser verursacht das Problem.

    Wir empfehlen daher TLS crypt auf dem Server auszuschalten. TLS crypt wird durch folgenden Eintrag in der Server Config aktiviert: "tls-crypt ta.key".

    Wenn man diesen entfernt ändert sich nichts, außer dass kein TLS-Crypt mehr verwendet wird und auch in VPN Tracker ausgeschaltet werden muss. Man erhält dadurch nach wie vor eine verschlüsselte Verbindung, sie wird nur nicht mehr doppelt, sondern nur einfach verschlüsselt.

    Die Verbindung wird dadurch also sogar schneller und nicht unsicherer. TLS-Crypt dient nur dazu es Angreifern unmöglich zu machen, einen OpenVPN Server überhaupt im Netz zu finden und ggf. per DoS Angriff lahmzulegen, denn ist das erste Packet nicht korrekt verschlüsselt, dann antwortet der Server gar nicht auf das Paket.

    hne TLS-Crypt würde er antworten und lediglich das Aushandeln des Schlüssels wird dann fehlschlagen, aber dann weiß ein Angreifer, dass dort ein OpenVPN Server läuft und könnte ihn solange mit Anfragen bombardieren, bis dieser in die Knie geht, da er ja für jede Anfrage Rechenzeit aufwenden muss.
    VPN Shortcuts helfen Ihnen und Ihrem Team, VPN Tracker 365 zu nutzen, um schnell und einfach Zugriff auf Ihre wichtigsten interne Dienste zu bekommen, wie z. B.:
    • File Server
    • Firmen-Intranet & interne Webseiten
    • Firmen-E-Mail-Accounts
    • Interne Datenbanken
    • Remote Desktop
    • Interne Kalender


    Wenn Sie in VPN Tracker 365 auf einen Shortcut klicken, verbindet sich Ihr VPN automatisch, um Ihren gewünschten Dienst direkt zu starten.

    {S_1207}

    Dieses Video zeigt Ihnen, wie Sie VPN Shortcuts in VPN Tracker reibungslos erstellen können:





    VPN Tracker ist der führende VPN Software Client für Macs. VPN Tracker erlaubt Ihnen, eine sicheren Verbindung zu Ihrem Heim- oder Firmennetzwerk über das Internet herzustellen.
    Mit VPN Tracker 365 können Sie problemlos eine SonicWALL SSL VPN Verbindung auf Ihrem Mac aufbauen. Sie müssen nur den Hostnamen und die VPN Domain in den VPN Tracker Einstellungen eingeben – und schon sind Sie bereit! Weitere Informationen finden Sie in unserer Konfigurationsanleitung.
    Wenn man unterwegs Internet am Mac benötigt kann man am iPhone oder Android Smartphone einen Persönlichen Hotspot aktivieren, um ein 4G/LTE/5G Mobilfunkverbindung mit dem Mac zu teilen.

    Grundsätzlich kann man darüber auch die meisten VPN Tracker Verbindungen starten. Beachten Sie bitte:
    • PPTP VPN Verbindungen werden nicht unterstützt, da iOS und Android PPTP Passthrough nicht unterstützen
    • Bei IPsec VPN Verbindungen muss möglicherweise die Einstellung für NAT-T angepasst werden


    VPN Tracker 365 verwendet Diagnostikinformationen, mit der wir die App und die VPN-Nutzung allgemein verbessern können. Alle Informationen werden anonym erfasst, es werden niemals persönliche Informationen, oder Informationen die mittels eines VPN Tunnels geschützt werden, erfasst.

    Welche Informationen werden ausgewertet

    • Allgemeine Einstellungen (z.B. welche Art von VPN Verbindungen genutzt werden, oder welche Optionen bevorzugt werden)
    • Welche Funktionen verwendet werden (z.B. ob Verbindungen automatisch gestartet werden, oder ob Aktionen genutzt werden)
    • Wie viele Verbindungen im Schnitt genutzt werden

    Ihre Daten, absolut sicher

    Anmeldedaten und Passwörter werden niemals ausgewertet, so wie auch alle Daten, die Sie über Ihren VPN Tunnel transferieren. Ihre Daten gehören nur Ihnen.

    Sie haben volle Kontrolle

    Wenn Sie die anonyme Diagnostikinformationen nicht mit equinux teilen möchten, können Sie diese Option jederzeit in den VPN Tracker Einstellungen deaktivieren.

    Standardmäßig erstellt Zyxel Firewall-Richtlinien, um den Datenverkehr von der SSL VPN zur LAN Zone und vom LAN zur SSL-VPN Zone zu ermöglichen. Diese Regeln sind erforderlich, um den VPN-Verkehrsfluss zu ermöglichen, sobald die Verbindung aufgebaut wurde. Da es jedoch keine Richtlinie gibt, die VPN Management Pakete zum WAN-Port zulässt, werden Clientanfragen, die am WAN-Port ankommen, von der Firewall verworfen.

    Um eine OpenVPN-Verbindung auf dem WAN-Port zu ermöglichen, müssen Sie zunächst eine eigene Richtlinie erstellen. Wählen Sie in der Hauptnavigation Security Policy > Policy Control, klicken Sie auf die Schaltfläche + Add und erstellen Sie eine Richtlinie, die den Datenverkehr für den Dienst SSLVPN von WAN zur ZyWALL fließen lässt, wie im folgenden Beispiel gezeigt:

    {S_1469}

    Wir bieten eine kostenlose Testlizenz aller verfügbaren VPN Tracker Pläne an, damit Sie Ihre VPN Verbindungen mit VPN Tracker vor dem Kauf testen können. VPN Tracker Mac Testlizenzen sind 7 Tage lang gültig und bieten den genauen Funktionsumfang des entsprechenden Plans, damit Sie alle Funktionen des Plans vollständig testen können. Sie können vor dem Kauf alle Verbindungen und Protokolle testen, um sicherzustellen, dass Ihre Verbindungen funktioniert. Am Ende der Test Periode bleiben alle von Ihnen erstellten Verbindungen und Einstellungen in der App erhalten und die Testlizenz wird nach Ablauf des Testzeitraums in eine kostenpflichtige Lizenz umgewandelt. Andernfalls können Sie Ihre Testlizenz bis zu 24 Stunden vor Ablauf des Testzeitraums kündigen.

    VPN Tracker kostenlos testen

    Eine komplette Liste aller unterstützten Geräte finden Sie hier.

    Falls Ihr Router nicht in der Liste ist, finden Sie hier und im VPN Tracker Handbuch Informationen zur Kompatibilität.

    Bitte beachten Sie, dass Ihr lokaler Router (d.h. der Router am Standort des Macs mit VPN Tracker) i.d.R. keine besonderen Voraussetzungen erfüllen muss. Fast alle gängigen Router funktionieren mit VPN Tracker.

    Um VPN Tracker unter macOS einzurichten, müssen Sie zuerst die App in Ihren Systemeinstellungen under "Sicherheit" erlauben.

    Voraussetzungen:
    - VPN Tracker muss im "Programme"-Ordner liegen
    - Dieser Schritt kann nur lokal ausgeführt werden, d.h. nicht über Remote Desktop / Screen Sharing / TeamViewer usw.

    Tipp: Wenn Tastaturnavigation aktiviert ist können Sie möglicherweise mit der Tabulator-Taste (↹) die Taste "Erlauben" auswählen und mit der Leertaste bestätigen.
    Tolle Neuigkeiten: WireGuard® VPN-Verbindungen werden in VPN Tracker für Mac, iPhone & iPad unterstützt!

    WireGuard® ist ein eingetragenes Warenzeichen von Jason A. Donenfeld.
    Bitte beachten Sie: Das Erstellen von VPN-Verbindungen auf my.vpntracker befindet sich aktuell noch in der Beta phase und wird zu einem späteren Zeitpunkt für weitere Konten freigeschaltet.

    Erstellen und bearbeiten Sie Verbindungen direkt über my.vpntracker.com in jeglichem Browser. Dank fortgeschrittener Technik funktioniert dies mit der selben Datensicherheit, die Sie auch von VPN Tracker für Mac kennen.

    So funktioniert es

    • Wählen Sie Ihren Gerätehersteller und das Modell
    • Geben Sie Ihre Verbindungsdetails ein
    Das Wichtigste: Ihre Daten werden nicht über das Internet übertragen. Sie werden ausschließlich lokal in Ihren Browser auf Ihrem Gerät eingetragen.

    Um Ihre neue Verbindung zu speichern:

    • Geben Sie Ihre equinux ID und Ihr Passwort ein
    • Ihr verschlüsselter und sicherer Master-Key wird von my.vpntracker abgerufen

    Als nächstes wird die Verschlüsselung lokal auf Ihrem Gerät durchgeführt.:

    • Das lokale Verschlüsselungsprogramm entschlüsselt den Master-Key auf Ihrem Gerät
    • Die Verbindungsdaten werden mit dem Master-Key verschlüsselt
    • Die neu verschlüsselte Verbindung wird dann zu Ihrem Personal Safe oder zur TeamCloud auf my.vpntracker hochgeladen
    • Ihr Mac, iPhone oder iPad kann die neue Verbindung abrufen, damit Sie sich direkt mit Ihrem VPN verbinden können

    So funktioniert die integrierte Verbindungskonfiguration auf my.vpntracker mit der sicheren Ende-zu-Ende-Verschlüsselung, wie Sie es auch von VPN Tracker für Mac kennen.

    VPN Tracker ist vollständig für Teams optimiert. Sie können Ihr Team unter my.vpntracker.com erstellen und verwalten.

    Unsere ausführliche Team Management Anleitung bietet Schritt-für-Schritt Informationen zu den folgenden Themen:
    • Ein VPN Tracker Team erstellen
    • Neue Teammitglieder einladen
    • VPN Tracker Pläne zuweisen
    • Den Package Installer und Onboarding-Tools nutzen
    • VPN-Verbindungen teilen
    • Rechnungen und Bestellungen verwalten

    Einer unserer Kunden hat freundlicherweise eine Anleitung (in Englisch) zur Verfügung gestellt, wie man VPN Tracker und Cisco EasyVPN mit einem DMVPN Setup integrieren kann:

    EasyVPN Server and DMVPN Hub on 1 Cisco router tutorial

    Using VPN Tracker 5 with a Cisco Easy VPN Server

    VPN Tracker für iOS unterstützt IPSec (inklusive SonicWALL SCP & DHCP, EasyVPN und Mode Config), OpenVPN, SSTP, SonicWALL SSL, Cisco AnyConnect SSL, Fortinet SSL und WireGuard®.

    Testen Sie VPN Tracker für iOS hier.

    WireGuard® ist ein eingetragenes Markenzeichen von Jason A. Donenfeld.

    Verlängerungen können bis zu 10 Tage vor dem Verlängerungsdatum abbestellt werden. Die Kündigung erfolgt dann zum nächstmöglichen Ablaufdatum. So lange kannst du die Software weiter verwenden.



    VPN Tracker ist die beste Wahl für Profis, die den Mac remote mit dem Firmennetzwerk verbinden wollen.

    Diese Anleitung zeigt Ihnen, wie Sie VPN Tracker für die Remote-Arbeit auf dem Mac einrichten.

    P.S. VPN Tracker funktioniert jetzt auch mit iOS! Verbinden Sie sich mit Ihrem Firmen-VPN unterwegs mit iPhone und iPad! Mehr erfahren.

    Unser Aktivierungsprozess erfordert Cookies, um bestimmte Einstellungen zu übertragen.

    ‣ Um zu prüfen, ob Ihr System Cookies erlaubt, öffnen Sie bitte Safari, klicken auf „Safari“ in der Menüleiste am oberen Bildschirmrand.
    ‣ Wählen Sie „Einstellungen …“
    ‣ Wechseln Sie nun in den Reiter "Datenschutz" und stellen hier bitte sicher, dass Cookies akzeptiert werden. 
    ‣ Unter "Sicherheit" muss ebenfalls "JavaScript" aktiviert sein. Schließen Sie dann bitte Safari und beginnen erneut den Aktivierungsprozess.
    VPN Tracker ist jetzt für iOS verfügbar! Nutzen Sie VPN Tracker für iOS, um unterwegs Ihr iPhone oder iPad mit Ihrem SonicWALL SSL-VPN zu verbinden.

    Jetzt VPN Tracker für iOS entdecken.
    Ja! Die Konfiguration von VPN Shortcuts ist ein produktiver Weg, um sicherzustellen, dass sich jeder im Team erfolgreich über das VPN mit wichtigen internen Diensten verbinden kann, wie z. B.:
    • Netzwerklaufwerken
    • Datenbanken
    • Mail-Accounts & Kalendern
    • Firmen-Intranet
    • Remote Desktops


    VPN Shortcuts mit Ihrem Team teilen – So geht's:
    Gehen Sie zu der Verbindung, mit der Sie Ihre Shortcuts verwenden, und klicken Sie auf "Konfigurieren", um die Konfiguration zu öffnen.

    Gehen Sie dann zu "Export-Einstellungen". Hier finden Sie unterschiedliche Optionen für den Verbindungsexport. Gehen Sie zu "VPN Shortcuts" und setzen Sie ein Häkchen neben der Shortcuts-Gruppe, die Sie teilen möchten:

    {S_1211}

    Schließen Sie das Fenster und klicken Sie auf "Export". Jetzt können Sie einen Ort auswählen und ein Import-Passwort eingeben. Klicken Sie dann auf "Exportieren", um die Verbindung als .zip Datei zu exportieren, die Sie dann Ihren Team-Mitgliedern schicken können.

    {S_1212}

    Sobald ein Team-Mitglied die Datei erhalten hat, kann diese einfach mit einem Doppelklick in der VPN Tracker 365 App geöffnet werden. Danach muss nur das Import-Passwort eingegeben werden, damit die Verbindung und die damit verbundenen Shortcuts genutzt werden können.

    Erfahren Sie in diesem Video mehr über VPN Shortcuts:





    Wenn Sie auf VPN Tracker 365 upgraden, werden bei der Installation Ihre existierenden Einstellungen und Verbindungen von Ihrer älteren VPN Tracker Version automatisch importiert.
    Für eine schnellere Verbindung, die genau so sicher ist, empfehlen wir den Wechsel von einem SSL-VPN auf ein IPsec-VPN.

    Im Vergleich zu einem SSL-VPN bietet IPsec viel schnellere Verbindungsgeschwindigkeiten, weil es sich auf der Netzwerk-Schicht des OSIs befindet – was bedeutet, dass es der physischen Schicht viel näher ist, wo sich die Verbindung und Ihr Gateway miteinander treffen.

    In diesem Beitrag finden Sie mehr Tipps, um Ihre VPN-Leistung zu verbessern.

    Viren, die bestehende Programme infizieren, sind unter macOS zwar sehr selten, sie existieren jedoch. Eine Warnung, dass VPN Tracker 365 oder Mail Designer 365 Malware enthält ist höchstwahrscheinlich eine falsch positive Diagnose und das Tool hat fälschlicherweise Malware in den Apps identifiziert, die tatsächlich nicht da ist.
    VPN Tracker bietet volle Unterstützung für OpenVPN Verbindungen sowie auch für IPsec (IKEv1 + IKEv2), PPTP, L2TP, SSL (inkl. SonicWALL, Cisco AnyConnect & Fortinet), SSTP (Windows) und WireGuard® (Beta - mehr erfahren).

    Sie möchten eine OpenVPN Verbindung auf Ihrem Mac, iPhone oder iPad konfigurieren? Sehen Sie sich die OpenVPN Anleitung an.

    WireGuard ist ein eingetragenes Warenzeichen von Jason A. Donenfeld.

    VPN Tracker ist eine moderne VPN Lösung mit Unterstützung für neueste macOS Versionen, inkl. macOS 15 Sequoia sowie neue Macs mit Apple M1 + M2 Chips.

    Testen Sie VPN Tracker heute kostenlos.

    Mehr über VPN Tracker als Alternative zu Shimo erfahren

    Der equinux Online-Shop bietet folgende Zahlungsmöglichkeiten:
    • Kreditkarte (Bearbeitungsdauer: wenige Minuten)
      • Visa
      • Mastercard
      • American Express
    • PayPal
    • Vorkasse/Banküberweisung (Bearbeitungsdauer: bis zu 5 Werktagen)
    Bitte beachten Sie, dass die Aktivierung bei einer Zahlung per Überweisung erst möglich ist, wenn die Zahlung eingegangen ist und von uns bearbeitet wurde. Wenn die Software sofort benötigt wird, empfehlen wir eine Zahlung per Kreditkarte oder PayPal. Bestellungen per Überweisung sind aktuell für Mail Designer Käufe nicht verfügbar

    Mit VPN Tracker 365 können Sie für Ihre Kollegen ein Team unter https://my.vpntracker.com erstellen und jedem Team-Mitglied einen VPN Tracker 365 Plan zuweisen.
    Jedes Team-Mitglied sieht dann für seine equinux ID den von Ihnen zugewiesenen VPN Tracker 365 Plan. Ihre Team-Mitglieder erhalten keinen Zugriff auf Ihre equinux ID, um Pläne zu verwalten.

    VPN Tracker wird pro-Nutzer lizenziert. Das bedeutet, dass jede Person die VPN Tracker nutzt eine eigene Lizenz braucht.

    Wenn weitere Mitarbeiter oder Teammitglieder VPN Tracker benötigen, können Sie Ihren Plan jederzeit um zusätzliche Lizenzen erweitern und diese dann mit der Teamverwaltung Ihren Kollegen zuweisen.

    VPN Tracker bietet einen einfachen und benutzerfreundlichen Zugang zum komplexen Thema Virtuelle Private Netzwerke (VPN). Die Software wird mit Geräteprofilen und Konfigurationsanleitungen für viele populäre VPN-Geräte (Gateways, Router, Firewalls) ausgeliefert. Mit diesen Werkzeugen sollten Sie eine VPN-Verbindung schnell und reibungslos herstellen können. Eine Liste der getesteten Geräte mit Konfigurationsanleitungen finden Sie hier:

    http://www.vpntracker.com/interop

    Unsere Support-Ingenieure können keine detaillierten Erklärungen zu den Themen VPN und IPSec anbieten. Im Internet finden Sie viele gut verständliche Einführungen.

    Wenn Sie allerdings konkrete Probleme bei der Konfiguration haben, helfen wir Ihnen gern. In vielen Fällen lassen sich die Probleme auf eine ferhlerhate Einrichtung unserer Software oder des VPN-Gerätes zurückführen. Wenn Sie uns

    • Einen Technischen Support Report ("Log" > "Technischer Support Report")
    • Screenshots der Konfiguration des VPN-Gerätes
    • Ein Log des VPN-Gerätes

    schicken, können wir Unstimmigkeiten schnell isolieren und Ihnen entsprechende Hinweise geben.

    Bitte beachten Sie, dass wir nicht garantieren können, dass Sie einen VPN-Tunnel von einem bestimmten Internetzugang zu einem bestimmten Gerät aufbauen können (auch wenn das Gerät auf unserer Website aufgeführt ist). Beim Aufbau von VPN-Verbindungen spielen viele Faktoren eine Rolle (z.B. geschlossene Ports auf einer Firewall zwischen den Tunnel-Endpunkten etc.). VPN Tracker ist nur ein Glied in der Kette und die meisten Fehler haben nichts mit VPN Tracker selbst zu tun.

    Deshalb können wir möglicherweise nur eingeschränkten Support leisten, wenn

    • Sie ein Gerät verwenden, das wir nicht selbst getestet haben.
    • Sie die benötigten Informationen (s. oben) nicht liefern können.
    • Ihr Netzwerk-Administrator Sie nicht unterstützt.
    • Sie Verbindungsparameter ändern, während wir den Fehler zu isolieren versuchen.
    • Ihre Verbindung von anderen Orten aus funktioniert (z.B. zu Hause, aber nicht an öffentlichen WLAN-Zugängen).

    Ja, das ist möglich. Falls Sie in der virtuellen Umgebung Shared Networking verwenden, stehen alle Netzwerkressourcen zur Verfügung, auf die unter Mac OS X zugegriffen werden kann.

    Bitte beachten Sie, dass Sie einen evtl. verwendeten Remote DNS Server manuell im Gast-Betriebssystem eintragen müssen, damit die DNS-Namensauflösung funktioniert, VPN Tracker kann diese Einstellung nicht automatisch übermitteln.

    Informationen zur Konfiguration von Parallels Desktop mit VPN Tracker finden Sie in unserem VPN Tracker with Parallels Configuration Guide.

    Ja, VPN Tracker unterstützt Extended Authentication (XAUTH).
    Wenn Sie eine Verbindung mit TeamCloud teilen, wird sie verschlüsselt und weiter an Ihre VPN Tracker Teammitglieder gegeben.

    Allgemeine Sicherheitsinformationen
    • TeamCloud verwendet Hochsicherheitsverschlüsselung, um Ihre Daten zu schützen
    • Die Verbindung ist für jedes einzelne Teammitglied mit End-to-End-Encryption verschlüsselt
    • End-to-End-Verschlüsselung heißt, dass wir niemals auf Ihre verschlüsselte Verbindung zugreifen können

    Unten finden Sie eine kurze Übersicht davon, wie TeamCloud mit den folgenden Sicherheitseinstellungen umgeht:

    Pre-Shared-Key
    • Pre-Shared-Keys für eine Verbindung werden immer mitgeliefert, damit sich Ihre Teammitglieder sofort verbinden können
    • Der Pre-Shared-Key wird nicht im Schlüsselbund des Team-Mitglieders gespeichert, damit sie keinen Zugriff auf ihn haben
    XAUTH
    • Ihr Benutzername und Passwort werden nicht mit Ihrem Team geteilt. Sie werden entfernt, bevor die Verbindung geteilt wird
    • Jedes Teammitglied kann einen eigenen Benutzernamen und ein eigenes Passwort eingeben
    • Diese können in dem Schlüsselbund gespeichert werden und werden zudem auch in der TeamCloud als benutzerspezifische Daten gesichert (diese Daten sind nur für den jeweiligen Nuter sichtbar)
    Sicherheit
    • Remote Connection Wipe: Wenn ein Teammitglied von dem Team entfernt wird, wird auch der Zugriff auf TeamCloud widerrufen. Jegliche Verbindungen, die sie auf ihren Macs haben, werden auch automatisch entfernt.
    • Einstellungen dürfen nicht verändert werden: Mit dieser Option wird festgelegt, dass nur Team-Mitglieder mit der Owner oder Manager Rolle eine Verbindung bearbeiten dürfen.
    VPN Shortcuts
    • VPN Shortcuts können direkt zu TeamCloud exportiert werden

    Falls Sie Feedback zu diesen Einstellungen haben, nehmen Sie bitte Kontakt zu uns auf.

    Sie können sich mit folgenden 21 Länder verbinden:
    1. Deutschland
    2. Österreich
    3. Vereinigte Staaten
    4. Australien
    5. Brasilien
    6. Kanada
    7. Frankreich
    8. Japan
    9. Luxemburg
    10. Niederlande
    11. Neuseeland
    12. Singapur
    13. Spanien
    14. Schweden
    15. Schweiz
    16. Vereinigtes Königreich
    Um das Land zu wählen, mit dem Sie eine Verbindung herstellen möchten, gehen Sie wie folgt vor:
     ‣ Wählen Sie "Ablage"> "Neu"> "World Connect Ziel..."
    {S_412_50%}
    ‣ Dann wählen Sie "World Connect" und "Länder"
    {S_413_50%}
    ‣ Dann wählen Sie ein Land aus:
    {S_414_50%}

    Mit VPN Tracker können Sie problemlos eine OpenVPN Verbindung auf Ihrem Mac, iPhone oder iPad konfigurieren. VPN Tracker unterstützt .ovpn Dateien, hiermit können Sie ganz einfach Ihre Gerät-Einstellungen in die VPN Tracker App importieren und sofort von der automatischen Konfiguration profitieren. So können Sie schnell und sicher mit Ihren OpenVPN Verbindungen arbeiten.

    Für detailierte Hilfe, schauen Sie sich die OpenVPN Konfigruationsanleitung an.
    SonicWALL hat in den Versionshinweisen von 6.5.4.13 ein bekanntes Problem aufgeführt:

    Ein eingerichteter IPSEC-VPN-Tunnel schlägt in einer NAT-Umgebung zeitweise fehl. (GEN6-2296)

    Für weitere Informationen wenden Sie sich bitte an Sonicwall um sich über den Zeitplan einer Lösung für dieses Problem zu informieren.

    Über den equinux Online Store werden folgende Software Produkte angeboten:

    • VPN Tracker (VPN Software für den Mac)
    • Mail Designer 365 (E-Mail Newsletter Design Software)
    • tizi (Zubehörprodukte für iPhone, iPad und co).
    • TV Pro, Live TV und TV Pro Mediathek Pakete

    Typische Gründe für eine Abbuchung

    Es wurde ein Laufzeitprodukt automatisch verlängert

    VPN Tracker und Mail Designer werden als Laufzeitprodukte angeboten. Möglicherweise wurde die Abbuchung durch eine automatische Verlängerung ausgelöst.

    Es wurden mit einer hinterlegten Kreditkarte weitere Benutzer hinzugefügt

    Wenn mehrere Teammitglieder ein Produkt verwenden, ist üblicherweise ein Zahlungsmittel für das gesamte Team hinterlegt. Wenn weitere Teammitglieder hinzugefügt wurden, wird das hinterlegte Zahlungsmittel verwendet.

    Rechnung und weitere Informationen

    Rechnung

    Rechnungskopien für VPN Tracker können unter my.vpntracker.com angefordert werden.

    Rechnungskopien für Mail Designer 365 können unter my.maildesigner365.com angefordert werden.

    Rechnungskopien für TV Pro Apps können unter my.tvproapp.de angefordert werden.

    Weitere Informationen

    Wenn unklar ist, welcher Mitarbeiter eine Bestellung getätigt hat, kann unser Support-Team gerne weiterhelfen. Dazu benötigen wir die vorliegenden Rechnungsinformationen und die letzten 4 Ziffern der Kreditkarte.

    Dafür kann es drei Gründe geben:

    1. equinux verbessert VPN Tracker 365 fortlaufend. Besonders bei Nutzern, die VPN Tracker nicht jeden Tag im Einsatz haben, es nicht ungewöhnlich, dass seit dem letzten Einsatz bereits eine Aktualisierung veröffentlicht wurde. Vor allem wenn es um eine Erhöhung der Sicherheit geht, können Updates grundsätzlich nicht schnell genug veröffentlicht werden.
       
    2. Aus technischen Gründen ist es leider nicht immer möglich, direkt von jeder Vorversion auf die aktuelle Version zu wechseln. Gerade bei älteren Versionen ist es manchmal notwendig, über eine Zwischenversion zu gehen. Daher kann die Situation eintreten, dass Sie direkt nach dem Einspielen eines Updates wieder dazu aufgefordert werden, ein Update einzuspielen.
       
    3. Sie könnten mehrere VPN Tracker Kopien auf dem System installiert haben. Aus technischen Gründen müssen Updates alle Versionen bis einschließlich VPN Tracker 36517.0.6 über den Systeminstaller installiert werden. Findet der Systeminstaller mehrere Kopien von VPN Tracker, wählt er zufällig eine davon aus und das muss nicht die Kopie sein, die gerade eben noch gestartet war. Wir empfehlen daher folgendes Vorgehen:
       
        ‣ Wählen Sie einen Ordner aus, in dem VPN Tracker liegen soll, wir empfehlen dafür den Programme Ordner des Systems.
          ‣ Nutzen Sie eine Spotlight-Suche, um weiter Kopien zu finden.
        (Durch drücken der CMD-Taste verrät Spotlight einem sofort, wo sich ein Treffer auf dem System befindet.)
          ‣ Löschen Sie bitte alle Kopien bis auf die im vorher gewählten Ordner.
          ‣ Zuletzt starten Sie VPN Tracker wieder und spielen das Update erneut ein.
         

       
    ‣ Laden Sie die App herunter.
    ‣ Gehen Sie zu Ihrem Download-Ordner und finden Sie die App.
    ‣ Ziehen Sie die App, die Sie heruntergeladen haben, in den "Programme" Ordner.

    SonicWALL Simple Client Provisioning erfordert VPN Tracker, um ein erstes Datenpaket an das VPN-Gateway zu senden, das so groß ist, dass es in zwei IP-Pakete aufgeteilt werden kann ("fragmentiert"). Einige Router sind dafür bekannt, dass diese Pakete nicht passieren.

    Wenn ein Router zwischen VPN Tracker und der SonicWALL von diesem Problem betroffen ist, werden Sie (oder Ihr SonicWALL Admin) keinen Verbindungsversuch feststellen, der bei der SonicWALL ankommt, wenn Simple Client Provisioning eingeschaltet ist (dh es wird nichts im SonicWALL-Protokoll geben Ein Paket-Trace zeigt keine Pakete von VPN Tracker), aber alles wird gut funktionieren mit DHCP über IPsec.

    Bekannte Router. die diese Probleme haben:

    • AirPort Extreme mit Firmware-Versionen vor 7.3.1, funktioniert bei Upgrade auf 7.3.1
    Ja! Unterstützung für PPTP-VPN ist in allen VPN Tracker Plänen inbegriffen. Bitte beachten Sie, dass PPTP-VPN ausschließlich in VPN Tracker für Mac verfügbar ist, nicht unter iOS.

    Jetzt kostenlos testen →
    Wenn der Dialog „VPN Tracker kann die Identität des VPN Gateways [Hostname] nicht verifizieren.“ immer erscheint, wenn Sie eine Verbindung aufbauen, sendet das Gateway wahrscheinlich ein ungültiges Zertifikat. Weil das Zertifikat wichtig für Ihre Privatsphäre und Sicherheit ist akzeptiert VPN Tracker normalerweise nur gültige Zertifikate.

    Es gibt zwei Möglichkeiten, die Zertifikatsüberprüfung zu ignorieren:

    1. Dem Zertifikat in VPN Tracker händisch vertrauen

    Sie können VPN Tracker veranlassen, das Zertifikat trotzdem zu akzeptieren, wenn Sie sicher sind, dass das Zertifikat zu Ihrem Gateway gehört und Sie das Risiko eingehen möchten: Klicken Sie auf „Zertifikat einblenden“ im Warnungsdialog und setzen Sie dann den Haken bei „Beim Verbindung mit … immer … vertrauen“. Drücken Sie dann „Fortfahren“. Bei zukünftigen Verbindungsversuchen sollte der Dialog unterbleiben.

    {S_1457}
    {S_1458}

    2. An den Verbindungseinstellungen die Zertifikatswarnung ausschalten

    Sollten Sie eine Verbindung an ein Team ausrollen und Sie möchten vermeiden, dass jeder Nutzer dem Zertifikat händisch trauen muss, können Sie die Überprüfung in den Verbindungseinstellung deaktivieren.

    Bearbeiten Sie dazu die Verbindung, navigieren Sie zur Sektion „Erweiterte Einstellunge“, klappen Sie den Bereich "Zertifikate" auf und entfernen Sie den Haken von „Zertifikat der Gegenstelle prüfen”. Speichern Sie dann die Verbindung und starten Sie diese neu.
    VPN Tracker ist für iOS verfübar iOS! Nutzen Sie VPN Tracker für iOS, um unterwegs Ihr iPhone oder iPad mit Ihrem SonicWALL SSL-VPN zu verbinden.

    Jetzt VPN Tracker für iOS entdecken.
    Hier finden Sie eine Übersciht, wie Sie ein Bildschirmfoto am Mac erstellen können:
    • "Shift" (⇧) + "Befehltaste" (⌘) + "4" speichert einen ausgewählten Bereich des Bildschirms als Datei auf dem Schreibtisch.
    • "Shift" (⇧) + "Befehltaste" (⌘) + "4" und danach Leertaste speichert ein gewähltes Fenster als Datei auf dem Schreibtisch.
    • "Shift" (⇧) + "Befehltaste" (⌘) + "3" speichert Ihren gesamten Bildschirm als Datei auf dem Schreibtisch.

    Wenn Sie eine VPN-Verbindung über die TeamCloud teilen, ist diese für Ihr ganzes Team verfügbar.

    Kann ich VPN-Verbindungen nur mit ausgewählten Benutzern teilen?
    TeamCloud Gruppen-Support ist ab sofort verfügbar. Mit dieser Funktion können Sie bestimmte Verbindungen exklusiv mit ausgewählten Team-Mitgliedern (z. B. nur mit Admins) teilen.
    Ein VPN (Virtuelles privates Netzwerk oder virtual private network) ist eine Kommunikationsverbindung zwischen zwei Teilnehmern im Internet über einen sogenannten VPN Tunnel.
    Die VPN Tracker Software ist ein VPN tool, welches Sie verwenden können um eine VPN Verbindung auf Apple Mac Geräten aufzubauen.

    Wozu ist das gut?


    Wenn Sie unterwegs sind, beispielsweise in einem Internetcafé oder Zuhause, haben Sie mit einem VPN die Möglichkeit eine gesicherte Verbindung zu einem privaten oder Firmennetzwerk aufzubauen. Hierdurch haben Sie beispielsweise Zugriff auf Server, Kameras oder andere Dienste, welche normalerweise nur innerhalb des lokalen Netzwerks erreichbar sind. Wir nennen dies VPN Tracker Company Connect. Mit VPN Tracker Company Connect können Sie sich innerhalb Ihres Firmennetzwerkes so bewegen als würden Sie an Ihrem Schreibtisch im Büro sitzen, egal ob Sie in einem anderen Land sind, oder bei einem Kunden wenige Kilometer entfernt.

    Daten sichern


    Ebenfalls können VPN Verbindungen verwendet werden um generell Datenverbindungen zu sichern (beispielweise in öffentlichen WLAN Netzwerken) oder eine Verbindung aus einem anderen Land zu simulieren. Dies nennen wir VPN Tracker World Connect.

    Wie baut man eine VPN Verbindung auf?


    Um eine VPN Verbindung aufzubauen benötigt man eine VPN Software, auch genannt VPN Tool oder VPN client. VPN Tracker ist die führende VPN Software für Apple Rechner. Die VPN Tracker Software ermöglicht Ihnen eine VPN Verbindung zu dem entfernten Netzwerk einzurichten und aufzubauen.
    In älteren VPN Tracker Versionen kann der VPN-Verfügbarkeits-Test falsche Ergebnisse liefern, wodurch der Aufbau einer VPN-Verbindung verhindert wird.

    Um das Problem zu lösen:
    - Öffnen Sie Werkzeuge > VPN Verfügbarkeit prüfen aus der Menüleiste
    - Setzen Sie ein Häkchen bei "Testergebnisse ignorieren"
    - Schliessen Sie das Fenster (ohne einen neuen Test zu starten)

    Jetzt sollte die Verbindung wieder klappen.

    Eine robuste, moderne Lösung bietet der Connection Checker – jetzt in VPN Tracker 365 (für aktuelle Macs) verfügbar.

    Sie nutzen Shimo und haben damit momentan Probleme? Probieren Sie VPN Tracker aus.

    Alternative zu Shimo 5

    VPN Tracker unterstützt viele der Protokolle, die auch Shimo unterstützt, ist aber zusätzlich voll kompatibel mit neuen Macs und macOS Versionen wie u. a. macOS Sonoma und macOS Sequoia.

    Fixen Sie Ihr VPN – laden Sie VPN Tracker gratis herunter

    Installieren Sie die kostenlose VPN Tracker 365 Demo und richten Sie Ihre VPN-Verbindung ein. Wenn Sie sich erfolgreich mit Ihrem VPN verbunden haben, können Sie einen beliebigen VPN Tracker Plan auswählen, um unter anderem laufende Updates und Unterstützung für die aktuellsten macOS Versionen sowie professionellen Support zu erhalten.

    Sie brauchen Hilfe? So importieren Sie Ihre Shimo VPN-Verbindungen in VPN Tracker

    Starten Sie die VPN Tracker App und erstellen Sie ein neues Benutzerkonto, um die kostenlose Demo zu nutzen. Nun können Sie eine VPN-Verbindung einrichten:

    • Gehen Sie in VPN Tracker zu Ablage > Neu > Company Verbindung
    • Wählen Sie Ihren VPN Geräte-Hersteller und Ihr Gerät
    • oder
    • Gehen Sie zu Protokolle und wählen Sie Ihr gewünschtes VPN-Protokoll

    Jetzt haben Sie bereits eine Verbindung und müssen nur noch die Verbindungsdetails eingeben. Diese finden Sie in Ihrem Schlüsselbund:

    • Gehen Sie zu Programme > Dienstprogramme > Schlüsselbundverwaltung
    • Suchen Sie nach "Shimo"
    • Hier sollten Sie Einträge wie "Shimo: vpn.example.com" finden, wobei "vpn.example.com" der IP-Adresse Ihres VPN-Gateways entspricht
    • Öffnen Sie den Eintrag mit einem Doppelklick
    • Um den Pre-Shared-Key zu finden, benötigen Sie den Shimo-Eintrag mit einer Account-Bezeichnung, die mit "groupPassword" endet
      {S_1294}
    • So finden Sie Ihr Login-Passwort: Suchen Sie nach einem Shimo Schlüsselbund-Eintrag, dessen Account-Bezeichnung mit "userPassword" endet
    • Klicken Sie auf "Passwort anzeigen" und geben Sie Ihr macOS Account-Passwort ein, um das Passwort anzuzeigen (Achtung: Das Passwort müssen Sie eventuell zweimal eingeben)
    Geben Sie die Details in VPN Tracker 365 ein

    Klicken Sie oben rechts auf "Konfigurieren" und geben Sie die Verbindungsdetails ein:

    • Unter VPN Gateway-Adresse geben Sie den Hostnamen aus dem Schlüsselbund-Eintrag ein (in unserem Beispiel wäre das "vpn.example.com")
    • Für den Pre-Shared-Key geben Sie das Passwort aus dem Schlüsselbund ein ("groupPassword")
    • Geben Sie Ihren Benutzernamen und Ihr Passwort ein
    • Starten Sie die Verbindung, um zu testen, ob alles wie erwartet funktioniert

    Wählen Sie Ihre Authentifizierungsoptionen

    {S_1297}

    Hinweise zu Zertifikaten

    Achten Sie darauf, dass Sie nicht nur den öffentlichen Teil des Zertifikats exportieren sondern auch die privaten Schlüssel.

    Wichtig: Private Schlüssel können nicht alleine in den Schlüsselbund importiert werden, sondern immer nur zusammen mit dem dazugehörigen Zertifikat. Hierzu müssen Zertifikat und private Schlüssel im PKCS12 Format vorliegen. Dieses Format können Sie sich mit dem folgenden Befehl im Terminal erzeugen lassen:

    openssl pkcs12 -export -in (example.com).user.crt -inkey (example.com).user.key -out (example.com).user.p12

    Danach kann (example.com).user.p12 einfach per Doppelklick importiert werden. Beim erstellen werden Sie nach einem Passwort gefragt, da private Schlüssel im PKCS12 Format immer verschlüsselt gespeichert werden. Dieses Passwort können Sie frei wählen und müssen es dann beim Importieren erneut eingeben.

    Troubleshooting

    Was mache ich, wenn ich mich nicht verbinden kann?

    Eventuell brauchen Sie zusätzliche Informationen, die Sie damals von Ihrem Administrator erhalten haben, als Sie Ihre Verbindung zum ersten Mal konfiguriert haben. Schauen Sie hierfür in Ihren Mails nach (Tipp: Suchen Sie nach der Gateway-Adresse).

    VPN Tracker 365 TeamCloud wurde speziell entwickelt, um Ihrem Team sicheren Cloudspeicher für Ihre VPN-Verbindungen zu bieten.

    TeamCloud - Wichtigste Sicherheitsarchitektur


    • Verwendet Ende-zu-Ende-Verschlüsselung: Unsere Server haben keinen Zugriff auf Ihre vertraulichen Verbindungsdaten
    • Maximale Sicherheit garantiert: Verbindungen werden mit benutzerspezifischen Hochsicherheits-Encryption-Keys abgesichert
    • Die Verschlüsselung läuft lokal in Ihrem Browser

    Verbindungen auf dem Web verwalten


    my.vpntracker verwendet hochentwickelte WebAssembly-Technologien, um Verbindungsdetails innerhalb Ihres Browsers sicher zu verschlüsseln und entschlüsseln - ohne, dass jegliche unverschlüsselte Daten durch die VPN Tracker Server geschickt werden.

    Dies ermöglicht es Teammanagern, Verbindungsdateien zu bearbeiten und zusätzliche Teammitglieder im Web-Interface zu TeamCloud hinzuzufügen, ohne dass ein Mac oder VPN Tracker 365 lokal laufen muss.

    VPN Tracker wird pro-Nutzer:in lizenziert. Das bedeutet, dass jede Person die VPN Tracker nutzt eine eigene Lizenz braucht.

    Um die Kontosicherheit zu gewährleisten, werden Kontoanmeldungen von einem automatischen System überprüft. Es gibt mehrere mögliche Ursachen, die eine Kontosperre auslösen können:

    • Ein Konto wird mit anderen Personen geteilt
    • Das Konto wird als "generisches" Konto verwendet (z. B. "Laborcomputer 1"), anstatt für eine Person personalisiert zu sein.
    Um ein gesperrtes Konto, das für andere Personen freigegeben wird, zu reparieren
    • Gehen Sie zu my.vpntracker.com
    • Melden Sie sich mit Ihrer equinux ID an
    • Gehen Sie zu "Meine Subscriptions" und wählen Sie "Pläne hinzufügen"
    • Fügen Sie zusätzliche Lizenzen für jede Person hinzu, die einen VPN-Zugang benötigt, und schließen Sie Ihre Bestellung ab.
    • Sobald Sie die richtige Anzahl von Lizenzen für Ihr Team haben, weisen Sie Ihren Mitarbeitern die neuen Lizenzen zu - lesen Sie unseren Team Setup Guide für eine Schritt-für-Schritt Anleitung zum Team Management

    Wenn Sie diese Schritte durchgeführt haben, wenden Sie sich bitte an unser Support-Team und nennen uns Ihre equinux-ID sowie Ihre Bestellbestätigungsnummer. Ein Teammitglied überprüft Ihre Daten und kann die Einschränkungen für Ihr Konto aufheben.

    Bei weiteren Fragen wenden Sie sich bitte an unser Account Security Team .

    Für die Einrichtung Ihrer VPN Verbindung unter Mac OS X, benötigen Sie folgende Dinge:
    1. VPN Tracker 365: Hier herunterladen
    2. Eine Internetverbindung
    3. Einen VPN Router/Gateway


    Eine Neue Verbindung erstellen


    In VPN Tracker 365 klicken Sie auf das Plus Symbol in der unteren linken Ecke:

    {S_1235}

    Wählen Sie: "Neue Company Verbindung"

    VPN Router auswählen


    ‣ Wählen Sie in der Liste den Hersteller Ihres VPN Gateways und das entsprechende Gerätemodell. 
    ‣ Sollte Ihr Hersteller oder Ihr VPN Gerät nicht in der Liste auftauchen, wählen Sie "Benutzerdefiniertes Geräteprofil verwenden."
    ‣ Klicken Sie auf "Erstellen" um Ihre VPN Verbindung hinzuzufügen.
    {S_1237}

    Ihre Konfigurationsanleitung


    Unsere Techniker haben eine riesige Anzahl an VPN Routern mit VPN Tracker getestet. Für viele dieser Geräte bieten wir detaillierte Konfigurationsanleidungen an. In der neu erstellten Verbindung finden Sie eine gerätespezifische Konfigurationsanleitung:

    {S_1239}

    Alternativ sind alle Konfigurationsanleitungen auch auf unserer Website verfügbar unter http://vpntracker.com/interop


    Weitere Details zur Einrichtung ihrer VPN Verbindung unter Mac OS X finden Sie in der jeweiligen Konfigurationsanleitung oder in dem VPN Tracker Handbuch.
    Aus Peformance Gründen, empfehlen wir IPsec. L2TP fügt nur mehr overhead dem Protokoll hinzu, ohne wirklichen Mehrwert.

    In Umgebungen wo IPsec nicht funktioniert, wird L2TP ebenfalls nicht funktionieren.
    Ein Einkaufskonto ist ein Konto das ausschließlich für den Einkauf und die Verteilung von Lizenzen verwendet wird. Das Konto kann nicht für die Aktivierung von Software verwendet werden. Einkaufskonten sind die einzigen Konten die nicht auf eine Person bezogen sind und dürfen in dieser Form von mehreren Personen in einer Firma verwaltet werden.

    VPN Tracker unterstützt die Verwendung von X.509 Zertifikaten (RSA Signaturen) und Smart Cards mit X.509 Zertifikaten (PKI Token) zur Authentifizierung.

    Weitere Informationen finden Sie im VPN Tracker Handbuch.

    Wenn VPN Tracker 365 in Ihrem Downloads-Ordner liegt, wird die App von Ihrem Mac vorsichtiger behandelt. In diesem Fall ist ein Auto-Update manchmal nicht möglich.

    Um das Problem zu lösen, laden Sie VPN Tracker 365 erneut von unserer Webseite herunter und ziehen Sie die App dann in Ihren Programme-Ordner.

    Verfügbarkeit der Pre-Release-Versionen


    Generell können alle VPN Tracker Nutzer die aktuellsten Beta- und Nightly-Builds herunterladen. So können Sie unter anderem die neusten Features testen und Ihr Feedback mit den Entwicklern teilen.

    Wichtig: Falls Sie überlegen, eine Pre-Release-Verison zu installieren, sollten Sie unbedingt die folgenden Informationen im Vorfeld beachten:

    Wichtige Informationen für Pre-Release-Tester


    VPN Tracker Nightly- und Beta-Versionen befinden sich noch in der Entwicklungsphase. Das Ziel von Pre-Release-Testing ist, jegliche Verbindungsprobleme zu identifizieren und diese noch vor dem öffentlichen Release zu beheben. Das heißt, wir können in diesen Versionen weder perfekte Stabilität noch Kompatibilität für bestehende Verbindungen garantieren.

    Aus diesem Grund raten wir bei Produktionssystemen von einem Update auf eine Pre-Release-Version ab. In diesem Fall sollten Sie immer die öffentliche Version nutzen.

    Auf die letzte öffentliche Version umsteigen:


    Falls Sie nach einem Update auf eine Pre-Release-Version Probleme erleben, können Sie jederzeit auf die letzte öffentliche Version zurückspringen.

    Das ist nicht möglich. Bevor ein vorübergehend blockierter Nutzer wieder in das Team aufgenommen werden kann, ist es notwendig ihm die VPN-Verbindung erneut zur Verfügung zu stellen.

    Sie haben einen neuen Mac gekauft und möchten die Daten von Ihrem alten Gerät nun löschen? Mit VPN Tracker 365 können Sie Ihre bestehenden Verbindungen probemlos übertragen, um weiterhin produktiv arbeiten zu können:
    1. Sichern Sie Ihre Verbindungen in Ihrem Personal Safe oder in der TeamCloud (achten Sie jeweils auf die Safe- oder Cloud-Icons in dem Status-Menü)

      {S_1278_50%}
    2. Melden Sie sich auf Ihrem alten Mac von VPN Tracker 365 ab ("VPN Tracker 365 > Abmelden")
    3. Starten Sie VPN Tracker 365 auf Ihrem neuen Mac und loggen Sie sich mit Ihrer equinux ID ein

    Testen Sie Ihre Verbindungen und, wenn Sie zufrieden sind, können Sie Ihre Daten von Ihrem alten Gerät löschen.
    Eine Demo Version von VPN Tracker 365 hat folgende Einschränkungen:

    • Eine Demo Lizenz ist 30 Tage lang gültig.
    • Eine Demo Lizenz ermöglicht es Ihnen alle Pro Features zu verwenden, mit Ausnahme der Export Funktionalität.
    • Eine Demo Lizenz limitiert den VPN Traffic auf maximal 500kb Up- und Downstream.
    • Sobald die 500kb Schwelle erreicht wurde, kann man mit einer demo Lizenz weitere 3 Minuten verbunden bleiben.

    Wenn ein IKE Server eine Verbindungsanfrage erhält, und mehr als ein IKE VPN Tunnel auf diesem Server konfiguriert wurde, dann ergibt sich immer das Problem, dass der Server in der Regel schon beim ersten eingehenden Paket entscheiden muss, welcher der existierenden VPN Tunnel aufgebaut werden soll. Ein Server kann dafür nur die Informationen heranziehen, die er mit dem ersten Paket bereits erhält. Welche genau das sind, hängt vom jeweiligen Exchange Modus ab.

    Im Main Mode erhält ein VPN Gateway im ersten Paket die gewählten Verschlüsselungen, die gewählten Hashalgorithmen, die gewählten DH-Gruppen, die gewünschte Authentifizierung (Pre-Shared Key oder Zertifikate, aber nicht das Passwort bzw. das Zertifikat selber, diese Daten werden erst später geprüft) und die Information ob XAUTH erfolgen muss, optional erfolgen darf oder gar nicht unterstützt wird. Außerdem weiß er natürlich anhand des Netzwerk Paketes noch von welcher IP Adresse dieses gesendet wurde und an welche IP Adresse es gesendet wurde. Nur anhand dieser Informationen kann er folglich eine Entscheidung treffen. Typischer Weise verwendet man Main Mode Verbindungen für statische Gateway-zu-Gateway Tunnel, die auf beiden Seiten feste IP Adresse oder zumindest feste (ggf. auch "dynamische") DNS Namen besitzen und basieren ausschließliche auf dieser Information ihre Entscheidung. Erlaubt ein Gateway auch Main Mode Verbindungen zu Mobilnutzern mit dynamischer IP Adresse zu konfigurieren, dann erlaubt er entweder nur genau eine solche Verbindung (dann wird immer diese genommen, wenn die IP Adresse zu keiner anderen Verbindung mit statischen IP Adressen passt) oder aber er erlaubt mehrer und versucht dann die richtige Anhand der Verbindungsparameter zu erraten, was natürlich nur dann gut gehen kann wenn diese Verbindungen auch alle unterschiedliche Parameter nutzen. Passen die Parameter auf mehrere, dann wird immer eine davon gewinnen, was natürlich aber auch die falsche sein kann.

    Im Aggressive Mode erhält ein VPN Gateway die gleichen Informationen wie im Main Mode auch, aber zusätzlich auch noch den lokalen Identifier (Typ und Wert) der im Client eingestellt wurde. Da letzterer frei wählbar ist und somit perfekt als Unterscheidungsmerkmal dienen kann, verlassen sich fast alle Gateways im Aggressive Mode ausschließlich auf diesen Identifier, was es viel einfacher macht mehrere Aggressive Mode Verbindungen für Nutzer parallel im Betrieb zu haben. Alles was dafür notwendig ist, ist es beim jedem Tunnel einen eindeutigen "Remote Identifier" zu wählen und genau diesen dann als "Local Identifier" auf der Gegenseite einzurichten (was für den Gateway "Remote" ist, das ist für den Client "Local" und anders herum).
    VPN Tracker für Mac läuft auf

    • macOS 15.0 Sequoia
    • macOS 14.0 Sonoma
    • macOS 13.0 Ventura
    • macOS 12.0 Monterey
    • macOS 11.0 Big Sur
    • macOS 10.15 Catalina
    • macOS 10.14 Mojave
    • macOS 10.13 High Sierra

    Diese WatchGuard Router werden von VPN Tracker unterstützt.

    Eine Anleitung zum Einrichten und Konfigurieren dieses Routers können Sie in unserer Konfigurationsanleitung finden.
    {S_518_50%}
    Ein VPN (Virtuelles privates Netzwerk oder virtual private network) ist eine Kommunikationsverbindung zwischen zwei Teilnehmern im Internet über einen sogenannten VPN Tunnel.

    Die VPN Tracker Software ist ein VPN tool, welches Sie verwenden können um eine VPN Verbindung auf Apple Mac Geräten aufzubauen.

    Wozu ist das gut?

    Wenn Sie unterwegs sind, beispielsweise in einem Internetcafé oder Zuhause, haben Sie mit einem VPN die Möglichkeit eine gesicherte Verbindung zu einem privaten oder Firmennetzwerk aufzubauen. Hierdurch haben Sie beispielsweise Zugriff auf Server, Kameras oder andere Dienste, welche normalerweise nur innerhalb des lokalen Netzwerks erreichbar sind. Wir nennen dies VPN Tracker Company Connect. Mit VPN Tracker Company Connect können Sie sich innerhalb Ihres Firmennetzwerkes so bewegen als würden Sie an Ihrem Schreibtisch im Büro sitzen, egal ob Sie in einem anderen Land sind, oder bei einem Kunden wenige Kilometer entfernt.

    Daten sichern

    Ebenfalls können VPN Verbindungen verwendet werden um generell Datenverbindungen zu sichern (beispielweise in öffentlichen WLAN Netzwerken) oder eine Verbindung aus einem anderen Land zu simulieren. Dies nennen wir VPN Tracker World Connect.

    Wie baut man eine VPN Verbindung auf?

    Um eine VPN Verbindung aufzubauen benötigt man eine VPN Software, auch genannt VPN Tool oder VPN client. VPN Tracker ist die führende VPN Software für Apple Rechner. Die VPN Tracker Software ermöglicht Ihnen eine VPN Verbindung zu dem entfernten Netzwerk einzurichten und aufzubauen.

    Wenn Sie keinen Zugriff auf Ihre Team-Verbindung in der TeamCloud haben, versuchen Sie bitte folgendes:

    • Achten Sie darauf, dass Sie die aktuellste Version von VPN Tracker 365 installiert haben.
    • Sie müssen ein Mitglied des jeweiligen VPN Tracker Teams sein – konktaktieren Sie Ihren Administrator oder Ihre IT-Abteilung, wenn Sie noch nicht zum Team hinzugefügt wurden.
    • Wenn Sie gerade erst neu zum Team hinzugefügt wurden, muss Ihr Team Manager VPN Tracker 365 launchen oder auf my.vpntracker.com gehen, um die TeamCloud-Einrichtung zu vervollständigen.
    • Wenn Sie einige jedoch nicht alle TeamCloud-Verbindungen für Ihr Team sehen, ist es möglich, dass Sie Ihre Lizenz upgraden müssen, um auf alle Verbindungen zuzugreifen.
    Probieren Sie bitte folgende Schritte:
    • Öffnen Sie die Terminal App (unter Programme → Dienstprogramme → Terminal)
    • Fügen Sie folgenden Befehl ein: sudo rm -f /var/run/vpncontrol.sock
    • Bestätigen Sie es mit Ihrem macOS Benutzerpasswort
    • Starten Sie anschliessen Ihren Mac neu

    Ihre L2TP VPN Verbindung kann jetzt richtig gestartet werden.

    VPN Tracker unterstützt SSTP VPN-Verbindungen. SSTP-Support ist in allen VPN Tracker Editionen für Mac, iPhone und iPad verfügbar. Laden Sie die aktuelle Version.
    • Gehen Sie auf my.vpntracker.com und klicken Sie auf „Meine Abos“ in der Seitenleiste.
    • Aktivieren Sie die „automatische Erneuerung“, um Ihre Laufzeit automatisch um weitere 12 Monate zu verlängern.
    • Alternativ können Sie diese Funktion deaktivieren und später einen neuen Plan von unserem Store kaufen.
    {S_1221} Tipp: Wählen Sie die „automatische Erneuerung“ aus, so wird Ihr Plan immer automatisch zu Ihrem aktuellen Preis verlängert und Sie können immer reibungslos und sicher weiterarbeiten.
    Testen Sie, ob Ihr Netzwerk oder Provider ordnungsgemäß funktioniert. Wenn es funktioniert, dann könnte dies ein NAT-T / IPSec Passthrough Problem sein.

    Bitte beachten Sie diese FAQ für weitere Unterstützung:
    {FQ509}

    Darüber hinaus bitte den VPN Tracker Connection Checker erneut ausführen, um zu sehen, ob dies das Problem löst.

    Sollte dies das Problem nicht lösen, senden Sie uns bitte einen technischen Support zu:
    {FQ640}

    Um weitere Lizenzen zu Ihrem Team hinzuzufügen, folgen Sie bitte diesen Schritten:
    • Loggen Sie sich bei Ihrem my.vpntracker.com Konto ein
    • Gehen Sie in der Team-Übersicht zu "Lizenzen". Hier finden Sie eine Übersicht Ihrer aktuellen Pläne
    • Klicken Sie auf "Pläne hinzufügen" {S_1149}
    • Auf der folgenden Seite, geben Sie die Anzahl der Lizenzen ein, die Sie hinzufügen möchten und wählen die Lizenzart aus (i.e. VPN Tracker VIP). Danach klicken Sie auf "Zum Plan hinzufügen".
      {S_1150}
    • Unter Checkout finden Sie Ihren neuen Plan. Der neue Plan startet mit dem heutigen Datum und läuft für ein Jahr

    • {S_1152}
    • Der "Jährliche Gesamtbetrag" ist der Gesamtpreis für ein Jahr.
      Falls zutreffend (z. B. wenn Sie Ihre Pläne kombiniert haben): Der "Rabatt für Restlaufzeit" ist der verbleibende Wert Ihrer bestehenden Lizenzen, welcher von dem jährlichen Gesamtbetrag abgezogen wird um den "Jetzt zu zahlender Betrag" zu ergeben.
    • Akzeptieren Sie die AGBs und klicken Sie auf "Jetzt bezahlen"
    • Nun können Sie die neuen Lizenzen Ihren Team Mitgliedern zuweisen
    Beim Download einer App von unserer Webseite bittet Safari evtl. zuerst um Bestätigung. In diesem Fall muss der Download einmalig mit "Erlauben" bestätigt werden.

    {S_1231}

    Hinweis: Unsere App-Downloads sind digital signiert und werden mit einem Sicherheits-Zertifikat zusätzlich geschützt.

    In machen Fällen kann es durch einen macOS Bug dazu kommen, dass erforderliche VPN Tracker Komponenten nicht richtig installiert werden.

    Um das Problem zu lösen, probieren Sie bitte folgendes:

    • Gehen Sie zum Ordner Macintosh HD/Library/Extensions und löschen Sie die Datei com.vpntracker.365mac.kext
    • Starten Sie das Programm Terminal (unter Programme > Dienstprogramme) und führen Sie folgenden Befehl aus:
      sudo kextcache --clear-staging
    • Starten Sie anschliessend Ihren Mac neu und versuchen Sie erneut VPN Tracker 365 zu starten

    Wenn das Problem dadurch nicht behoben wird, führen Sie bitte folgende Schritte aus:

    • Starten Sie Ihren Mac neu und halten Sie die Tasten Befehl+R gedrückt, um das macOS-Wiederherstellungssystem zu starten
    • Wählen Sie die Option "Festplattendienstprogramm"
    • Wählen Sie Ihre Festplatte und "Aktivieren" Sie es aus der Menüleiste
    • Beenden Sie das Festplattendienstprogramm
    • Öffnen Sie aus der Menüleiste "Dienstprogramme > Terminal"
    • Führen Sie folgende Befehle aus:
      cd /Volumes/Macintosh\ HD/Library/StagedExtensions/Library/Extensions/
      rm -rf com.vpntracker.365mac.kext
    • Starten Sie anschliessend Ihren Mac neu und starten Sie VPN Tracker 365

    SonicWalls verteilen IP Adressen über das DHCP Protokoll. Sobald der VPN Tunnel an sich steht, muss der Client sich per DCHP über diesen Tunnel eine IP Adresse besorgen und diese dann für sämtlichen Datenverkehr im Tunnel nutzen. Es gibt grundsätzlich zwei Gründe, warum das fehlschlagen kann:

    1. Die SonicWall erhält die DHCP Anfrage nie (DHCP-Discover). Das wäre der Fall, wenn etwas mit dem VPN Tunnel an sich nicht stimmt.

      Probieren Sie bitte folgendes:
      • Lassen Sie bitte den VPN Tracker Connection Checker laufen. Sie finden den Test im Menü unter "Werkzeuge". Verbinden Sie anschließend das VPN erneut. Dadurch ermittelt VPN Tracker die besten Einstellungen für Ihren Internet Router/Modem.
         
      • Stellen Sie bitte sicher, dass keine Software auf Ihren System grundsätzlich VPN Datenverkehr blockiert. Hierzu würden Sie gerne auf folgenden FAQ Eintrag verweisen.
         
    2. Die SonicWall möchten die Anfrage nicht beantworten. Das DCHP Protokoll wurde so entworfen, dass es mehrere DHCP Server pro Netzwerk geben kann und nur diejenigen, die glauben eine Anfrage beantworten zu können, antworten auch, alle anderen verhalten sich ruhig (es gibt keine “negative” Antwort zu einer Discover Anfrage).

      Probieren Sie bitte folgendes:
      • Starten Sie die SonicWall einfach einmal neu. Auch wenn SonicWalls grundsätzlich sehr stabile Geräte sind, haven wir es schon mehrfach erlebt, dass der DHCP Server sich so verhält als wären alle Adressen intern reserviert, auch wenn die Weboberfläche etwas anderes sagt. Ein kurzer Neustart und alles lief wieder wie erwartet.
         
      • Stellen Sie bitte sicher, dass sie auch genügend freie Adressen in den DHCP Pools haben. Falls dieser Pool zu klein ist und alle Adressen bereits in Nutzung oder reserviert sind, dann ist es zu erwartendes Verhalten, dass die SonicWall die Anfrage einfach ignoriert.
         
    Selbstverständlich! Schicken Sie uns eine kurze Nachricht mit Ihren Änderungswünschen und wir helfen Ihnen dabei.
    Bei AnyConnect-Gateways kann die Groß- und Kleinschreibung der Gateway-Adresse teilweise eine Rolle spielen. gateway.example.com und Gateway.example.com werden unterschiedlich behandelt. Bitte stellen Sie sicher, dass die Groß- und Kleinschreibung exakt den Einstellungen des AnyConnect-Gateways entspricht.
    VPN Tracker kann mit Enterprise Tools ausgerollt werden. Mit dem Installer-Paket und einem MDM-Profil können alle erforderlichen Systemkomponenten vorinstalliert werden, damit ein Benutzer die App ohne Admin-Passwort starten kann.

    VPN Tracker Remote installieren
    Das aktuelle Enterprise Installer Paket kann auf der Downloads-Seite geladen werden. Es kann z.B. mit Apple Remote Desktop installiert werden.

    Systemerweiterung Freigeben

    VPN Tracker verwendet eine Systemerweiterung, um VPN Tunnels aufzubauen und Netzwerkpakete zu verschlüsseln.

    Bei einem Rollout auf MDM-gebundenen Macs, kann mit einem speziellen Profil die Systemerweiterung ohne Benutzerinteraktion autorisiert werden.

    Unsere Team-ID lautet MJMRT6WJ8S
    (Hinweis: Frühere Versionen nutzten Team ID CPXNXN488S - diese sollten durch die aktuelle Version ersetzt werden)

    Unter macOS Catalina und älter wird eine Kernelerweiterung verwendet. Folgende Identifier sollten freigegeben werden:
    Neu (Version 21 und später): com.vpntracker.365mac.kext
    Ältere Versionen: com.equinux.vpntracker365.kext

    Ab macOS 11 Big Sur wird eine neue Systemerweiterung mit folgendem Identifier verwendet:
    com.vpntracker.365mac.SysExt

    Troubleshooting Tipps
    • Geben Sie explizit auch die Systemerweiterung com.vpntracker.365mac.SysExt an
    • Mit Befehl systemextensionsctl list kann der Status der Systemerweitung im Terminal geprüft werden

    Weitere Infos dazu finden Sie im Apple Support Dokument.

    Als bestehender VPN Tracker Kunde, können Sie auf VPN Tracker 365 upgraden, Ihre bestehenden Verbindungen werden automatisch importiert.

    VPN Tracker 365 laden

    Anschliessend können Sie in unserem Online Store einen VPN Tracker 365 Plan kaufen.

    Die VPN Tracker Lizenz gestattet keine gleichzeitige Nutzung auf mehreren Computern. In diesem Fall wird für jeden Computer, der Verbindungen gleichzeitig nutzen soll, eine eigene Lizenz benötigt.
    Wir bieten hierfür den Team Store an, bei dem man bequem Lizenzen für mehrere Mitarbeiter erwerben kann. Zum Team Store
    Um mehrere VPN Tracker 365 Pläne zu kombinieren, damit diese das gleiche Ablaufdatum haben, folgen Sie bitte diesen Schritten:
    • Loggen Sie sich bei Ihrem my.vpntracker.com Konto ein und finden Sie Ihr Team in der Seitenleiste
    • Unter Abos sehen Sie eine Übersicht Ihrer aktuellen Pläne
    • Drücken Sie auf den Knopf "Abonnements zusammenführen" oben auf der Seite {S_1323}
    • Wählen Sie alle Pläne, welche Sie konsolidieren möchten, indem Sie die Checkbox neben dem jeweiligen Plan anklicken
    • Sobald Sie alle Pläne selektiert haben, klicken Sie ganz unten auf Abos zusammenführen

    {S_1159}


    Im nächsten Scritt können Sie Ihre Pläne sehen, welche konsolidiert werden und haben die Möglichkeit einen anderen Lizenztyp sowie weitere Lizenzen für Ihr Team zu wählen, sofern gewünscht.

    Auf der rechten Seite sehen Sie Ihren neuen Plan. Der neue Plan startet mit dem heutigen Datum und läuft für ein Jahr. Ihre bestehenden Lizenzen werden ebenfalls verlängert.

    {S_1160}

    Der Jährliche Gesamtbetrag ist der Gesamtpreis für ein Jahr. Der Rabatt für Restlaufzeit ist der verbleibende Wert Ihrer bestehenden Lizenzen, welcher von dem jährlichen Gesamtbetrag abgezogen wird um den Jetzt zu zahlender Betrag zu ergeben. Akzeptieren Sie die AGBs und klicken Sie auf Jetzt bezahlen, um den Kauf abzuschließen.
    Bitte beachten Sie, dass nslookup nicht verwendet werden kann, um zu prüfen ob VPN Tracker DNS korrekt konfiguriert hat, da nslookup direkt mit dem DNS Server spricht und nicht die Standard System-API dafür verwendet.

    Um die aktiven DNS Systemeinstellungen zu sehen, nutzen Sie bitte folgenden Terminal Befehl während die VPN Verbindung aktiv ist: scutil --dns

    Der erste Resolver in der Liste (#1) ist der primäre Resolver, den das System normalerweise als erstes verwendet. Die anderen Resolver werden bei Bedarf in der gelisteteten Reihenfolge abgefragt, außer es gibt einen Domain-spezifischen Resolver für die angefragte Domain (z.B. um test.example.net aufzulösen wird als erstes der Resolver der Domain example.net abgefragt)
    Zum Glück stimmt das nicht.

    Die XCSSET Malware ist ein Trojaner, der Projekt-Dateien über Xcode fälscht. Hier werden meistens Entwickler angezielt. Um infiziert zu werden, müsstest du ein betroffenes Xcode-Projekt herunterladen und bearbeiten. Es erstellt gefälschte Apps und lädt zudem auch Payload (wie z. B. Adware, usw.) Deshalb werden bestehende Apps nicht betroffen.

    Eine interessante Eigenschaft von XCSSET ist, dass es meistens in AppleScript implementiert wird. Die gefälschten Apps enthalten einen Ordner: "Contents/Resources/Scripts" in dem die AppleScript Dateien liegen. Machen Sie im Finder einen Rechtsklick auf VPN Tracker 365 oder Mail Designer 365 und klicken Sie auf "Paketinhalt anzeigen", um zu überprüfen, ob Sie diesen Ordner oder jegliche anderen AppleScript Dateien (*.scpt) finden können. VPN Tracker 365 und Mail Designer 365 enthalten beide keine AppleScript Dateien.

    Anders als normalen Anwendungen, muss VPN Tracker tief in das Netzwerksystem eingreifen, um seine Aufgaben erfüllen zu können. Hierzu muss es privilegierte Helfer im System installieren. Da das Installieren solcher Helfer nicht ganz ungefährlich ist, immerhin könnte man damit ein System komplett unter seine Kontrolle bringen, muss eine Anwendung korrekt signiert und versiegelt sein, damit das System das überhaupt zulässt. Wird diese Versiegelung gebrochen, dann kann VPN Tracker nicht mehr korrekt funktionieren, allerdings prüft das System beim Start einer Anwendung nur, dass deren ausführbarer Code nicht manipuliert wurde, es prüft nicht, ob das komplette Siegel noch intakt ist. Letzteres prüft VPN Tracker selber über eine Systemfunktion und wenn diese Funktion sagt, das Siegel wurde zerstört, dann zeigt VPN Tracker dieses Meldung und weigert sich zu starten, da das Risiko eine manipulierte Anwendung zu starten nicht tragbar wäre.

    Sobald eine Anwendung versiegelt wurde, darf absolut nichts an dieser Anwendung mehr verändert werden. Weder dürfen Dateien der Anwendung gelöscht, noch manipuliert werden. Sogar das Hinzufügen von Dateien bricht bereits das Siegel. Die Anwendung muss auf dem Datenspeicher in genau dem Zustand vorliegen, in dem sie vorlag direkt nachdem sie frisch von unserer Webseite geladen wurde. Leider gibt es Programme (Uninstaller/Deinstaller, Clean-Up Tools, usw.), die nicht in der Lage sind zu erkennen, dass bestimmte, eigentlich harmlose Aktionen, das Siegel einer Anwendung wie VPN Tracker brechen, z.B. ungenutzte Lokalisierungen löschen. So etwas mag für Mio anderer Anwendung gut gehen, aber zerstört im Falle von VPN Tracker das Siegel und damit die Anwendung.

    Sollten Sie immer wieder in das Problem laufen, dass VPN Tracker die oben genannten Meldung bricht, dann bitten wir Sie, uns eine Kopie der installierten VPN Tracker Anwendung zukommen zu lassen. Lokalisieren Sie bitte VPN Tracker auf Ihrem System, kopieren es auf Ihren Schreibtisch und erstellen Sie dann bitte ein ZIP Archiv aus der Anwendung durch CTRL-/Rechtsklick. Durch einen Abgleich Ihrer Version mit der Version auf unserer Webseite können wir dann sehen, welche Änderung vorgenommen wurde. Dadurch lässt sich ableiten wer, dafür verantwortlich ist und wie man das verhindern kann.

    Um eine bestehende VPN Tracker Lizenz auf Pro oder VIP zu upgraden, loggen Sie sich in Ihren my.vpntracker Account ein und befolgen Sie diese Schritte ...

    • Wählen Sie Ihr Team oder Ihr Konto in der Seitenleiste und klicken Sie auf Abos
    • Selektieren Sie den Plan, den Sie upgraden möchten und klicken Sie auf Edition upgraden

    {S_1274}

    Sie werden nun auf den Store weitergeleitet. Hier können Sie die Edition auf die Sie upgraden möchten auswählen. Wählen Sie auf der rechten Seite unter Neuer Plan ein Produkt (z. B. VPN Tracker VIP) aus der Liste aus, um Ihr persönliches Upgrade-Angebot zu berechnen.

    Unten sehen Sie eine Zusammenfassung Ihres neuen Plans. Der Rabatt für Restlaufzeit ist der verbleibende Wert Ihrer bestehenden Lizenzen, welcher von dem jährlichen Gesamtbetrag abgezogen wird um auf den Jetzt zu zahlender Betrag zu kommen.

    {S_1275}
    Als erstes loggen Sie sich bitte mit Ihrer equinux ID in der VPN Tracker App ein. Wenn VPN Tracker immer noch einen Kaufdialog anzeigt dann befolgen Sie bitte folgende Schritte:

    ‣ Im Menü wählen Sie "VPN Tracker" > "equinux ID aktualisieren"
    {S_524_30%}

    Versuchen Sie VPN Tracker erneut zu aktivieren.

    VPN Tracker hält grundsätzlich keine VPN Verbindungen aufrecht, wenn der Rechner schlafen geht, aus folgenden Gründen:

    1. Direkt nach dem Aufwachen kann das System sofort andere Netzwerkeinstellungen besitzen als beim Schlafengehen, z.B. weil das Netzwerkkabel umgesteckt wurde, während der Computer schlief, oder der Computer an einen anderen Standort bewegt wurde, wo ein anderes WLAN vorhanden ist, oder ein DHCP Lease abgelaufen ist und der DHCP Server nach dem Aufwachend den Rechner eine neue IP Adresse zuweisen muss, weil er die alte schon jemand anderen gegeben hat, oder das Netzwerkinterface existiert gar nicht mehr, z.B. wenn ein USB Netzwerkadapter abgesteckt wurde. In diesen Fällen würde die Verbindung nicht nur sofort nicht mehr funktionieren nach dem Aufwachen, VPN Tracker hätte auch keine Möglichkeit mehr sich korrekt bei der Gegenstelle abzumelden.

      Auch würde VPN Tracker von einigen dieser Ereignissen nichts direkt mitbekommen, da Anwendungen keine Netzwerkereignisse erhalten, während das System schläft und müsste somit selber sämtliche Netzwerkkonfiguration nach dem Aufwachen mit der vor dem Schlafen vergleichen und alleine daran entscheiden, ob die Verbindung noch funktionieren könnte oder nicht, denn bei einige VPN Protokollen gibt es keinen Weg dies aktiv zu testen, bei anderen nur wenn bestimmen Optionen verwendet werden (z.B. DPD). Eine Fehleinschätzung führt dazu, dass ein Tunnel oben gehalten wird, der eigentlich gar nicht mehr funktionieren kann und der Nutzer diesen dann von Hand erst neu starten müsste bevor dieser wieder funktioniert.

    2. NAT Gateways merken sich nur für eine begrenzte Zeit in einer Tabelle wie sie private IP Adressen auf öffentliche abbilden und wie sie dabei Ports umschreiben. Je nach Protokoll kann diese Zeitspanne im Bereich von Sekunden oder Minuten liegen (manche Gateways merken sich das bei UDP nur 20 Sekunden lang). Geht so ein Tabelleneintrag verloren, dann hat das keinen Fehler zur Folge, sondern für das nächste Pakte wird dann ein neuer Eintrag erstellt, der aber oft auch eine anderen Abbildung zur Folge hat, womit aber die Gegenstelle nicht zurecht kommt, weil für sie sieht es jetzt so aus als ob hier jemand Drittes Versucht die Verbindung zu kapern, da die Pakete auf einmal von einem anderen Absender kommen. VPN Tracker kann beim Aufwachen nicht wissen oder prüfen, ob der bisherige Tabelleneintrag noch existiert oder schon verloren gegangen ist und wird im letzten Fall keinen Fehler vom NAT Gateway bekommen, aber die Verbindung wird trotzdem nicht länger funktionieren, was zu den gleichen Problemen wie im ersten Fall führt. Dabei spielt es keine Rolle, ob ein lokales NAT Gateway zum Einsatz kommt (so wie in den meisten Home Routern bzw. Modems) oder ein Carrier Grade NAT Gateway, das beim ISP sitzt und über das sich mehrere Kunden eine einzige öffentliche IPv4 Adresse teilen können. Letztes ist zunehmend der Fall, da es keine freien IPv4 Adressen mehr gibt und daher nicht mehr jeder Kunde eine eigene bekommen kann.

    3. VPN Protokolle, die irgend eine Form von Dead Peer Detection (DPD) nutzen, erwarten regelmäßig Datenverkehr von der Gegenseite. Bleibt dieser aus, senden sie DPD Pakete und erwarten, dass diese DPD Anfragen auch beantwortet werden. Werden sie nicht beantwortet, dann sieht die Gegenseite die Verbindung als tot an und löscht sie. Auch das bekommt VPN Tracker nicht mit, während der der Rechner schläft und könnte auch auf diese Anfragen nicht antworten. Nach dem Aufwachen wäre auch hier wieder die Verbindung nicht länger funktionsfähig, was aber selbst mit DPD VPN Tracker oft erst nach ca. einer Minute bemerkt und solange würde das System versuchen diese Verbindung weiter zu nutzen, ohne die geringste Chance auf Erfolg, so dass diverse Anwendungen in Fehler oder Verbindungsabbrüche laufen werden.

    4. Wird eine VPN Verbindung getrennt, ohne dass der Client sich beim VPN Gateway abmeldet und ohne dass der Gateway etwas davon mitbekommt, kann das zur Folge haben, dass der Client diese Verbindung nicht sofort wieder aufbauen kann oder es beim ersten Aufbauen zu einem Verbingungsfehler kommt. Schlimmstenfalls kann der Client sogar für ein paar Minuten ausgesperrt sein. Dieser Fall kann in den ersten beiden Fällen eintreten, wenn sich die Netzwerkeinstellungen nach der Schlafphase verändert haben oder wenn ein NAT Tabelleneintrag verloren gegangen ist.

    Um diese ganzen Probleme zu verhindern, beendet VPN Tracker sofort alle VPN Verbindungen, sobald das System meldet, dass es schlafen gehen möchte, und meldet sich auch korrekt bei der Gegenstelle ab. Sobald das System wieder erwacht und meldet, dass das Netzwerk wieder voll einsatzfähig ist, baut VPN Tracker alle diese Verbindungen sofort wieder neu auf. Dadurch werden alle oben genannten Problem vermieden und normale Anwendungen haben während das System schläft keinerlei Netzwerkzugriff und sind es auch gewöhnt, dass nach dem Aufwachen kurzfristig kein Netz verfügbar ist, denn das ist auch ohne VPN der Fall, vor allem dann, wenn sich irgendwas am Netz verändert hat.

    Nein. VPN Tracker Lizenzen sind personengebunden und nicht zwischen Personen übertragbar. Jeder Kollege braucht eine Lizenz. Wir bieten hierfür den Team Store an, bei dem man bequem Lizenzen für mehrere Mitarbeiter erwerben kann. Zum Team Store
    Obwohl Mobile Connect und NetExtender von SonicWALL eine hervorragende VPN-Benutzererfahrung bieten, können sie nur zusammen mit SonicWALL-Geräten verwendet werden. Mit VPN Tracker 365 können Sie zusammen mit SonicWALL SSL VPN mehrere VPN-Verbindungen erstellen und verwenden. Sie können aus über 300 Gateways bekannter Marken auswählen, die mit den wichtigsten Protokollen arbeiten – OpenVPN, IPSec, L2TP und PPTP.

    Remote Connection Wipe bietet zusätzliche Sicherheit, indem Informationen über Ihr VPN direkt gelöscht werden. Die Remote Connection Wipe Funktionalität empfiehlt sich auch aus Compliance-Sicht oder wenn mit externen Dienstleistern gearbeitet wird.

    Remote Connection Wipe bietet darüber hinaus den Vorteil, mit jeder VPN Verbindung zu funktionieren, auch mit den Verbindungen, die keine Nutzer Autorisierung nutzen. Dies erlaubt einzelnen User den VPN-Zugriff zu entziehen, ohne eine neue Verbindung für das gesamte Team bereitstellen zu müssen.

    Wenn Sie Ihr VPN-Gerät in VPN Tracker 365 wählen, werden nur die Konfigurationsoptionen angezeigt, die zum Zeitpunkt als wir es getestet haben durch dieses VPN-Gerät unterstützt wurden.

    Wenn Sie alle unterstützten Konfigurationsoptionen wählen möchten, können Sie auf ein allgemeines Profil wechseln.
    Hinweis: Durch die Umstellung sehen Sie auch Optionen, die möglicherweise nicht mit Ihrem Gerät kompatibel sind. Vergleichen Sie deshalb sorgfältig alle Optionen mit den entsprechenden Optionen die auf Ihrem VPN-Gerät gesetzt sind.

    Um alle Konfigurationsoptionen einzublenden:
    • Wählen Sie Konfigurieren > Grundeinstellungen
    • Klicken Sie auf das aktuell gewählte Geräteprofil
    • Wechseln Sie auf das Tab "IPsec/L2TP/OpenVPN/SSL/PPTP"
    • Wählen Sie das verwendete VPN Protokoll aus der Liste und bestätigen Sie mit "Anwenden"
    • Wählen Sie die Option "Nicht überschreiben", um die Standard-Werte für Ihr Gerät beizubehalten

    {S_1166}

    {S_1167}
    Jetzt können Sie aus allen Optionen wählen, die VPN Tracker 365 unterstützt.
    Für die Einrichtung Ihrer VPN Verbindung unter macOS, benötigen Sie folgende Dinge:
    1. VPN Tracker 365: Hier herunterladen
    2. Eine Internetverbindung
    3. Einen VPN Router/Gateway


    Eine Neue Verbindung erstellen


    In VPN Tracker 365 klicken Sie auf das Plus Symbol in der unteren linken Ecke:

    {S_1235}

    Wählen Sie: "Neue Company Verbindung"

    VPN Router auswählen


    ‣ Wählen Sie in der Liste den Hersteller Ihres VPN Gateways und das entsprechende Gerätemodell. 
    ‣ Sollte Ihr Hersteller oder Ihr VPN Gerät nicht in der Liste auftauchen, wählen Sie "Benutzerdefiniertes Geräteprofil verwenden."
    ‣ Klicken Sie auf "Erstellen" um Ihre VPN Verbindung hinzuzufügen.
    {S_1237}

    Ihre Konfigurationsanleitung


    Unsere Techniker haben eine riesige Anzahl an VPN Routern mit VPN Tracker getestet. Für viele dieser Geräte bieten wir detaillierte Konfigurationsanleidungen an. In der neu erstellten Verbindung finden Sie eine gerätespezifische Konfigurationsanleitung:

    {S_1239}

    Alternativ sind alle Konfigurationsanleitungen auch auf unserer Website verfügbar unter http://vpntracker.com/interop


    Weitere Details zur Einrichtung ihrer VPN Verbindung unter Mac OS X finden Sie in der jeweiligen Konfigurationsanleitung oder in dem VPN Tracker Handbuch.
    Für eine gleichzeitige Nutzung auf zwei Computern werden zwei Lizenzen von VPN Tracker benötigt. Die VPN Tracker Lizenz gestattet keine gleichzeitige Nutzung auf mehreren Computern. In diesem Fall wird für jeden Computer, der Verbindungen gleichzeitig nutzen soll, eine eigene Lizenz benötigt.

    Wir bieten hierfür den Team Store an, bei dem man bequem Lizenzen für mehrere Computer erwerben kann. Zum Team Store
    Sobald Sie eine VPN Verbindung eingerichtet haben, ist es empfehlenswert, diese auch in Ihrem Personal Safe zu sichern. So bleibt die Verbindung auf Ihrem Mac verschlüsselt und wird zusätzlich verschlüsselt im Storage-Bereich auf my.vpntracker.com gespeichert, auf den nur Sie Zugang haben.

    Um eine Verbindung zu sichern, machen Sie einen Rechtsklick auf die Verbindung und klicken Sie auf "Im Personal Safe sichern..."

    Nach dem erfolgreichen Sichern Ihrer Verbindung im Personal Safe, erscheint das Personal Safe Icon neben Ihrer Verbindung im Sidebar-Menü:
    {S_1247}

    Die Verbindung wird nun in Ihrem Account gespeichert und kann auf einem neuen Mac sowie auf iPhone und iPad in VPN Tracker für iOS verwendet werden.
    Die Apple Familienfreigabe ist für unsere Produkte nicht aktiviert.

    VPN Tracker verwendet Diagnostikinformationen, mit der wir die App und die VPN-Nutzung allgemein verbessern können. Alle Informationen werden anonym erfasst, es werden niemals persönliche Informationen oder Informationen, die mittels eines VPN Tunnels geschützt werden, erfasst.

    Welche Informationen werden ausgewertet

    • Allgemeine Einstellungen (z.B. welche Art von VPN Verbindungen genutzt werden oder welche Optionen bevorzugt werden)
    • Welche Funktionen verwendet werden (z.B., ob Verbindungen automatisch gestartet werden oder, ob Aktionen genutzt werden)
    • Wie viele Verbindungen im Schnitt genutzt werden

    Ihre Daten, absolut sicher

    Spezifische Netzwerk- oder Konfigurationsoptionen werden niemals ausgewertet, so wie auch alle Daten, die Sie über Ihren VPN Tunnel transferieren. Ihre Daten gehören nur Ihnen.

    Sie haben volle Kontrolle

    Wenn Sie die anonyme Diagnostikinformationen nicht mit equinux teilen möchten, können Sie diese Option jederzeit in den VPN Tracker Einstellungen deaktivieren.

    VPN Tracker verwendet "Key Pinning" für den maximalen Datenschutz Ihres Personal Safe. Infolgedessen wird nur das von unseren Servern gesendete Originalzertifikat von VPN Tracker akzeptiert.
    Einige Firewalls stören den Austausch von TLS-Verkehr.
    Wenn dieses Zertifikat durch eine Firewall oder eine Antivirensoftware ersetzt wird, um den TLS-Verkehr zu entschlüsseln, wird das Ersatzzertifikat vom System System nicht angenommen.

    Wenn Sie sich auf einem Mac anmelden und Ihre Verbindungen über Ihren Personal Safe nicht aktualisiert werden, überprüfen Sie dies
    - Wenn Ihre Firewall oder Antivirensoftware den TLS-Verkehr zu Ihrem Mac stört.
    - Fragen Sie Ihren Administrator, ob TLS-Datenverkehr ohne Störung übertragen wird
    VPN Tracker ist grundsätzlich mit dem OCLP Projekt von Dortania kompatibel. Einige Nutzer berichten jedoch, dass man in den Einstellung von OCLP AMFI auf "disable" stellen muss, damit VPN Tracker korrekt startet:
    • Neueste Version des OCLP holen:
      OpenCore Legacy Patcher Releases
       
    • Starten und auf Settings klicken: {S_1341}
    • "Disable AMFI" auswählen: {S_1342}
    • Im Hauptmenü danach "Post-Install Root Patch" wählen und Gerät neu starten.
    Der Nachteil der AMFI Deaktivierung ist, dass einige Anwendungen von Drittanbietern möglicherweise nicht mehr auf die Systemkamera oder das Mikrofon zugreifen können. Sollte ein solches Problem auftreten, können Sie AMFI wieder aktivieren, nachdem Sie VPN Tracker einmal gestartet haben und VPN Tracker wird weiterhin funktionieren. Der AMFI-Fix scheint dauerhaft zu sein; zumindest bis Sie macOS aktualisieren, in diesem Fall müssen Sie diese Schritte möglicherweise wiederholen.
    {"id":"2","content":"
    \n\t\t\t\t
    \n\t\t\t\t\t
    \n\t\t\t\t\t\t
    \n\t\t\t\t \tVPN Tracker Product *  \"IconInfo\"Which product do I have?<\/b>
    \nOpen VPN Tracker and select 'VPN Tracker > About VPN Tracker' from the menu bar, to view your version\" width=\"16\" height=\"16\"\/>\n\t\t\t\t <\/div>\n\t\t\t\t <\/div>\n\t\t\t\t
    \n\t\t\t\t\t\t
    \n\t\t\t\t\t\t\t\n\t
    Ein Einkauf in unserem Online Store ist besonders einfach, sicher und dauert nur wenige Minuten. Folgen Sie einfach diesen Schritten:

    • Besuchen Sie zunächst unseren Online Store www.equinux.com/store
    • Klicken Sie nun das Produkt an, welches Sie kaufen möchten.
    • Auf der nächsten Seite können Sie die Lizenz oder den Plan auswählen, den Sie kaufen möchten.
    • Melden Sie sich mit ihrer bestehenden equinux ID an oder erstellen Sie einen neuen Account.
    • Wählen Sie zum Schluss noch die gewünschte Zahlungsmethode aus und bestätigen die AGBs.

    Wenn Sie mit Kreditkarte oder Paypal bezahlen, erhalten Sie bereits wenige Minuten nach Ihrem Kauf eine Bestätigungs-Mail mit allen Informationen zu Ihrem Kauf.

    Wenn Sie eine Bezahlung per Bank-Überweisung gewählt haben, können Sie diese nun vornehmen. Zahlungsinformationen hierzu finden Sie in der E-Mail. Bitte beachten Sie Bearbeitungszeiten von bis zu 4 Werktagen.

    Nein, VPN Tracker unterstützt nur Layer 3 (TUN) OpenVPN Verbindungen. Die Unterstützung in macOS für TAP Interfaces wird in kommenden macOS Versionen nicht mehr unterstützt. Wir raten Ihnen daher dazu, für OpenVPN Verbindungen auf Ihrem Router/Gateway TUN Verbindungen zu aktivieren und zu nutzen. Wir sind interessiert an Ihrem Feedback, bitte lassen Sie uns wissen, wenn es bei Ihnen Gründe gibt die es verhindern TUN Verbindungen zu verwenden.
    Beim aktivieren der Personal Safe Funktion, erstellt VPN Tracker einen Personal Safe Schlüssel, welcher mit Ihrem equinux ID Passwort verschlüsselt wird. Dies wird dann auf unserem Server gespeichert. Bei der Erstellung des Safes erhalten Sie einen Recovery Key, welchen Sie sicher speichern sollten.

    Wenn Sie später Ihr equinux Passwort ändern, kann VPN Tracker den Personal Safe Schlüssel nicht mehr entschlüsseln. Sie müssten das ursprüngliche Passwort eingeben, damit VPN Tracker Ihre Verbindungen neu verschlüsseln kann.

    In dem Fall, dass Sie Ihr ursprüngliches Passwort vergessen haben, haben Sie die Möglichkeit Ihren Recovery Key statt dem ursprünglichen Passwort einzugeben.

    Falls Sie Ihr ursprüngliches Passwort und den Recovery Key vergessen haben, bleibt Ihnen nur die Möglichkeit Ihren Personal Safe dem Server zurücksetzen.

    Hinweis: Bitte sehen Sie im Schlüsselbund nach (eventuell auch auf einem alten Rechner oder in einem Backup), ob ihr ursprüngliches Passwort eventuell noch dort gespeichert ist.

    Wichtig: Bitte beachten Sie, dass Sie beim Zurücksetzen den Zugang zu allen im Safe gespeicherten Verbindungen verlieren werden. Diese FAQ weist Ihnen darauf hin, wie Sie Personal Safe zurücksetzen können.
    VPN Tracker is now available on iPhone and iPad!

    Verbinden Sie Ihr iPhone oder iPad unterwegs mit Ihrem VPN - mithilfe der neuen VPN Tracker für iOS App.

    • Multiprotokoll-VPN-Support
    • Blitzschnelle Verbindungen
    • VPN ganz ohne Konfiguration - dank der TeamCloud & Personal Safe Technologien

    VPN Tracker für iPhone und iPad kostenlos testen.
    Sie können die automatische Erneuerung jederzeit unter my.vpntracker.com deaktiveren. Bitte beachten Sie, dass ggf. vorhandene Preis-Vorteile nur mit der automatischen Erneuerung möglich sind.
    Angebote für VPN Tracker erstellen ist einfach mit dem praktischen Self-Service-Angebotstool:
    • Gehen Sie zum VPN Tracker Store
    • Legen Sie die angeforderten Lizenzen in Ihren Warenkorb indem Sie auf das Pluszeichen, klicken.
    • Wählen Sie unbedingt: "Als neuen Plan kaufen". Das Angebotstool unterstützt derzeit die Funktion "Zu einem vorhandenen Plan hinzufügen" nicht.
    • Nachdem Sie die Lizenzen hinzugefügt haben, klicken Sie rechts auf die blaue Schaltfläche "Als Angebot speichern"
      {S_1243}
    • Ihre Produktauswahl und Ihr Preis werden in einem Angebot gespeichert, das nach seiner Erstellung sieben Tage lang gültig bleibt.
    • Melden Sie sich unbedingt in Ihrem Konto an, um Ihren endgültigen Preis anzuzeigen.
    • Sie können Ihr Angebot mit anderen teilen, indem Sie die URL Ihres Angebots weitergeben.
    • Alternativ können Sie das Angebot als PDF exportieren oder ausdrucken.
    • Sobald Sie zum Kauf bereit sind, klicken Sie einfach auf die Schaltfläche "Jetzt kaufen". Alle Artikel aus Ihrem Angebot werden angezeigt und direkt wieder in Ihren Warenkorb gelegt damit Sie mit dem Kauf fortfahren können.

    Hinterlegte Zahlungsmittel können unter my.vpntracker.com unter "Abos" aktualisiert werden.

    Gehen Sie zu Ihrem aktuellen Abo und wählen Sie dort 'Bearbeiten', um das Zahlungsmittel zu aktualisieren. Klicken Sie auf 'Andere Zahlungsmethode wählen' umd Ihre neuen Kartendate oder alternativ einen PayPal Account einzugeben. Bei der nächsten Zahlung wird automatisch das neue Zahlungsmittel berücksichtigt.

    {S_1307}
    Wenn Sie diese Fehlermeldung erhalten, probieren Sie bitte folgendes:
    1. Rufen Sie my.vpntracker.com auf
    2. Wenn Sie my.vpntracker erreichen können, starten Sie die App bitte neu
    3. Wenn dies nicht funktioniert, probieren Sie es nach ein paar Minuten wieder
    4. Wenn es nach einer kleinen Kaffeepause immer noch nicht geht, kontaktieren Sie bitte unser Support-Team

    Symptom


    Bei der Benutzung von Personal Safe kann es zu einem Datenkonflikt kommen. Wird z.B. eine Verbindung auf Rechner A verändert und entsprechend auch im Safe, und dann die gleiche Verbindung auf Rechner B noch bevor Rechner B die neue Version aus dem Safe laden konnte, dann steht VPN Tracker vor dem Problem: Die Verbindung existiert jetzt in zwei unterschiedlichen Versionen, einmal die Version im Safe und einmal die lokale.

    Lösung


    Wir haben uns dafür entschieden, dass es immer nur eine "richtige" geben kann und da VPN Tracker nicht in der Lage ist zu bestimmen, wer dieser entspricht, zeigt VPN Tracker einen Konflikt an und fragt nach, wie dieser behoben werden soll. Hierfür stehen drei Optionen zur Auswahl:
    1. Nichts unternehmen; dann bleibt der Konfliktzustand erhalten.
    2. Der Safe hat recht; dann wird die Version aus dem Safe übernommen.
    3. VPN Tracker hat recht; dann wird die Version aus VPN Tracker in den Safe geladen.

    Begründung


    Die Begründung für dieses Vorgehen ist denkbar einfach. Man kann in Option A eine Verbindung ändern, ohne dass dies die Verbindung abbricht und diese Änderung kann auch sinnvoll sein. Man kann auch in Option B eine Verbindung ändern, ohne dass dies die Verbindung abbricht und auch diese Änderung kann sinnvoll sein. Daraus lässt sich aber nicht ableiten, dass es auch sinnvoll ist sowohl Option A als auch Option B so zu verändern. Die Kombination aus beiden kann höchst unsinnig sein, die Optionen könnten sich sogar gegenseitig widersprechen und dazu führen, dass der VPN Tunnel nicht einmal mehr aufgebaut werden kann. Daher haben wir uns dagegen entscheiden, einzelne Änderungen am Ende zusammenzuführen.
    Die Lizenzverwaltung für Reseller erfolgt wie folgt:
    1. Gehen Sie zu my.vpntracker.com und melden Sie sich mit Ihrer Reseller-ID an.
    2. Navigieren Sie zum Reseller-Bereich im linken Menü. Hier sehen Sie alle Ihre Bestellungen und Pläne für die jeweiligen Bestellungen.
    3. Wählen Sie neben der/den Lizenz(en), die Sie an einen Kunden übertragen möchten „Alle übertragen…“
      Bitte beachten Sie, dass diese Schaltfläche nur angezeigt wird, wenn die Lizenz zur Übertragung verfügbar ist.
      {S_1465}
    4. Geben Sie die E-Mail-Adresse des Kunden ein, an den Sie die Lizenzen übertragen möchten, und klicken Sie auf „Transfer“.
      {S_1466_50%}
    Starten Sie die VPN Tracker 365 App.

    Wenn eine neue Version verfügbar ist, wird Ihnen dies direkt beim Start der App durch einen Update-Hinweis angezeigt. Klicken Sie ihn an, um das Update zu installieren.

    Wird Ihnen beim Start der App kein Update-Hinweis angezeigt, gehen Sie im Menü zu "VPN Tracker 365" > "Updates suchen...".

    Tipp: Alle Versionen von VPN Tracker 365 finden Sie auch in der Version History.

    Der nachfolgende Artikel beschreibt wo VPN Tracker seine Daten speichert, für den Fall, dass Sie diese Daten manuell sichern müssen und nicht auf eine automatische Lösung wie Time Machine setzen.

    VPN Tracker speichert alle seine Daten in den Standard Speicherorten des Systems. Abhängig davon ob es sich dabei um systemweite Daten oder nutzerspezifische Daten handelt, findet man diese im Verzeichnis /Library (systemweit) oder ~/Library (nutzerspezifisch), wobei ~ ein Platzhalter für den Benutzerordner des aktuellen Nutzers ist.

    Um Zugriff auf den systemweiten Library Ordner zu bekommen:

    • Im Finder Menü "Gehe zu" > "Gehe zum Ordner..." wählen
    • Dort eingeben /Library

    Um Zugriff auf den Library Ordner des Nutzers zu bekommen:

    • Im Finder Menü "Gehe zu" > "Gehe zum Ordner..." wählen
    • Dort eingeben ~/Library

    Die VPN Shortcuts, alle Informationen die an Ihre equinux ID gebunden sind, sämtliche Accounting Einträge, Scanner Resultate und Fensterpositionen werden dort gespeichert.

    Für eine komplette Sicherung, müssen Sie folgende Dateien bzw. Ordner sichern:

    • /Library/Application Support/VPN Tracker 365
    • /Library/Preferences/com.vpntracker.365mac.plist
    • ~/Library/Application Support/VPN Tracker 365
    • ~/Library/Preferences/com.vpntracker.365mac.plist

    Backup des Schlüsselbunds
    VPN Tracker speichert keine Passwörter direkt in Dateien speichert, sondern im Schlüsselbund. Sofern Sie keine "externe Sicherheitskopie" aller Passwörter besitzen, stellen Sie bitte sicher, dass auch die Schlüsselbunddateien gesichert werden, welche sich im Ordner ~/Library/Keychains befinden.

    Das Import Passwort ist das Passwort, mit dem eine exportierte Verbindung verschlüsselt wird. Es muss in VPN Tracker eingegeben werden, um die Datei zu entschlüsseln und die Verbindung zu importieren. Der Hintergrund für dieses Passwort ist es, dass nur berechtigte Nutzer die Verbindung importieren und nutzen können.

    Das Entsperrpasswort ist ein Passwort, das die exportierte Verbindung vor der Bearbeitung sperrt. Dieses Passwort kann in den Exporteinstellungen Ihrer Verbindung gesetzt werden. Wenn kein Passwort gesetzt wird, ist die exportierte Verbindung für alle Nutzer gesperrt und kann nie mehr editiert werden. Dieses Passwort verhindert eine Bearbeitung durch nicht autorisierte Nutzer.

    Weitere Details finden Sie in dieser FAQ: {FQ647}
    Alle VPN Tracker 365 Pläne sind als Jahresplan verfügbar.
    Mit einem iPhone als Personal Hotspot
    Die iPhone Personal Hotspot Funktion unterstützt seit iOS 10 kein PPTP Passtrough mehr.

    Funktioniert es unter Android?
    Die gleiche Einschränkung trifft auch auf viele Android Geräte zu (je nach Hersteller und OS-Version). Wenn Sie ein älteres Android Telefon haben, lohnt es sich evtl. das zuerst auszuprobieren (und keine Updates zu installieren, die die Funktion evtl. unterbinden).

    Alternative Hotspots
    Als Alternative kann ein mobiler WLAN Router / Hotspot genutzt werden. Das Gerät sollte "PPTP Passthrough" unterstützen (oftmals als "VPN Passthrough" Option angeboten).
    VPN Tracker World Connect ist ein eigenständiges Produkt, das in die VPN Tracker 365 App integriert ist.
    Sie können einen VPN Tracker World Connect Pass unabhängig von einem VPN Tracker 365 Plan kaufen.

    Noch nicht die Demo ausprobiert? Laden Sie die VPN Tracker 365 App gratis herunter und starten Sie Ihre Demo.
    Um Ihre VPN Tracker Verlängerung zu aktivieren, bitte folgen Sie diesen Schritten:
    • Loggen Sie sich bei Ihrem my.vpntracker.com Konto ein
    • In der "Meine Subscriptions" Übersicht sehen Sie Ihre aktuellen Pläne
    • Um Ihre Verlängerung zu aktivieren, schalten Sie den angezeigten Schalter von grau auf grün {S_1141}
    • Nach der Aktivierung erhalten Sie eine E-Mail, welche die Aktivierung bestätigt.

    Wenn Sie bereits eine VPN Tracker-Lizenz erworben haben, aber zu einem anderen Produkt wechseln möchten, haben Sie zwei Möglichkeiten:

    1. Buchen Sie ein Upgrade In den meisten Fällen können Sie Ihren bestehenden Plan aktualisieren. Der VPN Tracker Store bewertet Ihren Kauf automatisch auf der Grundlage des Restwerts Ihres aktuellen Produkts.

    Besuchen Sie dazu Ihre my.vpntracker Upgrade Seite, um Ihre Upgrade-Optionen anzuzeigen.

    2. Wandeln Sie Ihr Produkt in Store-Guthaben um Wenn Sie mit einem anderen Konto gekauft haben oder ganz in eine andere Produktlinie wechseln möchten, können Sie Ihre bestehende Lizenz in Store-Guthaben umwandeln und diese für Ihren neuen Kauf verwenden: Hinweis: Wenn der Restwert Ihres alten Produkts höher ist als der Betrag für das neue Produkt, erhalten Sie einen weiteren Promocode über den verbleibenden Wert..

    Wenn Sie ein Zahlungsmittel von Ihrem Account entfernen möchten - zum Beispiel, weil es abgelaufen oder nicht mehr gültig ist -, wenden Sie sich bitte an das Support-Team.

    Bitte beachten Sie: Alle aktiven Abos benötigen ein verknüpftes Zahlungsmittel. Ohne dies wird das Abo sofort beendet.
    Im folgenden Überblick finden Sie die Support-Zeiträume für ältere VPN Tracker Produkte.

    VPN Tracker 10
    Der Support für VPN Tracker 10 endet am 31. März 2021. Nach diesem Datum erhält VPN Tracker 10 keine weiteren Updates oder Support.

    VPN Tracker 9
    Der Support für VPN Tracker 9 endet am 31. März 2020. Nach diesem Datum erhält VPN Tracker 9 keine weiteren Updates oder Support.

    VPN Tracker Versionen 1-8
    Der Support für Legacy VPN Tracker Versionen wurde bereits eingestellt.

    Wie kann ich weiterhin Support und Updates erhalten?
    Wir empfehlen dringend, dass Kunden mit älteren VPN Tracker Versionen auf ein modernes VPN Tracker 365 Paket wechseln. Dadurch erhalten Sie zukünftige Updates und Unterstützung.

    Was passiert mit Produkten, die keinen Support mehr erhalten?
    Da diese Produkte keine Updates mehr erhalten, ist es möglich, dass sie aufgrund von Änderungen am VPN-Gateway, Serveranforderungen oder andere technische Änderungen nicht mehr funktionieren.
    Alle Zahlungen in unserem Store werden, zum Schutz unserer Kunden, mit der 3D Secure Technologie abgewickelt. 3D Secure ist ein zusätzlicher Sicherheitsmechanismus, welcher per 2-Faktor Authorisierung funktioniert. Nach der Eingabe der Kartendaten, wird die Transaktion an die Kreditkartenfirma weitergegeben und muss vom Kunden explizit freigegeben werden. Die Freigabe erfolgt normalerweise per SMS, App oder Email. Durch die explizite Freigabe vor der Transaktion, können wir helfen Kreditkartenmissbrauch zu unterbinden.

    Um Ihre Karte mit 3D Secure zu nutzen, muss das Verfahren einmalig aktiviert werden. Hierfür kontaktieren Sie bitte Ihre Bank. Oftmals ist die Registrierung auch auf der Bank Website oder per App möglich. Weitere Details finden Sie unter den folgenden Links:

    Bei dem 3D Secure Verfahren läuft die Kommunikation der Authentifizierung direkt zwischen Ihrem Computer und Ihrer Bank. Wir haben hierauf keinen Einfluss. Bei Problemen, kontaktieren Sie bitte Ihre Bank, oder versuchen alternativ mit einer anderen Karte oder per Paypal zu bezahlen.
    In den Einstellungen der Verbindung ("Konfigurieren") unter Aktionen finden Sie die Einstellung "VPN beim Öffnen von VPN Tracker verbinden". Ist diese aktiviert, startet sich diese Verbindung immer automatisch nach App-Start, egal welche Verbindung Sie zuvor genutzt hatten.

    {S_1172}

    Hinweis: Ist diese Auto-Start Verbindung fehlerhaft, weil z. B. kein VPN-Gateway eingetragen wurde, wird Ihnen der Fehler beim Starten von VPN Tracker angezeigt. Beheben Sie entweder die fehlerhaften Einträge oder - falls Sie die Verbindung nicht benötigen – deaktivieren Sie die Option "VPN beim Öffnen von VPN Tracker verbinden", um nicht nach jedem Start der App auf die Fehler hingewiesen zu werden.
    Wenn Sie im Home Office arbeiten und sich mit einem VPN verbinden müssen, wird Ihr Admin Ihnen eine Einladung zum VPN Tracker Team schicken, um Ihnen einen VPN Tracker 365 Plan zuzuweisen.

    {S_1170}

    Einen VPN Tracker 365 Plan brauchen Sie, um Ihren Mac mit dem Firmennetzwerk zu verbinden, um so auf interne Dienste zugreifen zu können.

    So geht's:

    • Klicken Sie auf den Link in der Mail, um die Einladung anzunehmen.
    • Legen Sie eine equinux ID an. Nutzen Sie hier die E-Mail-Adresse, an der Ihr Admin für die Einladung geschickt hat.
    • Laden Sie die VPN Tracker 365 herunter und melden Sie sich mit Ihrer equinux ID an. Ihr Admin wird Ihnen dann einen Plan zuweisen.


    Jetzt können Sie gleich loslegen und eine Verbindung importieren, um sich mit Ihrem Firmen-VPN zu verbinden.

    Dieses Video zeigt Ihnen, wie Sie ein Team-Mitglied werden:

    Die Anzahl der VPN-Verbindungen, die Sie in Ihrem Account sichern können, hängt von Ihrer VPN Tracker Edition ab.

    Sollten Sie mehr Verbindungen speichern wollen als Ihr aktueller Plan ermöglicht, können Sie jederzeit cross-upgraden. Die Restlaufzeit Ihres aktuellen Plans wird Ihnen auf den neuen Plan angerechnet.
    Wenn Ihre bisherige VPN-Lösung unter der aktuellsten macOS Version nicht mehr funktioniert, empfehlen wir den Umstieg auf VPN Tracker.

    VPN Tracker unterstützt alle wichtigen VPN-Protokolle und ist kompatibel mit macOS Sequoia.

    Testen Sie VPN Tracker heute kostenlos.

    Mehr erfahren
    Das Team Management Feature ist eine essentielle Sicherheitsmaßnahme, die Ihr VPN Tracker Konto schützt. Da es sich bei den Daten in Ihrem Konto um höchst vertrauliche Daten handelt, ist es wichtig diese Funktion für alle Konten mit mehreren Lizenzen zu verwenden.

    Ein paar wichtige Vorteile des Team Management Features sind:
    • VPN-Verbindungen mit TeamCloud ausrollen
    • Sie können festlegen, wer Zugriff auf Ihr VPN hat und Nutzer entfernen oder ggbf. sperren, welche keinen Zugriff haben sollten.
    • Ihre Admin Zugangsdaten bleiben vertraulich und werden nicht mit anderen Nutzern geteilt.
    • Sie können jederzeit Teammitglieder sperren und Lizenzen entfernen, um mögliche Sicherheitsrisiken zu vermeiden (z.B von Ex-Mitarbeitern.)
    • Ohne Team Management kann sich jeder Ihrer Nutzer mit dem Admin Konto anmelden, den VPN Tracker Zugang entfernen oder auf kritische Admin Funktionen zugreifen.

    Um Team Management einzurichten, gehen Sie bitte zu my.vpntracker.com

    Mehr Infos über die Team Management Funktionen erhalten Sie in unserem Team Management Guide
    Sie können dies tun, sofern Sie die ursprünglichen Lizenzen für den Kunden gekauft haben UND das Produkt per Kreditkarte oder Paypal gekauft wurde. Wenn dies nicht der Fall ist, können Sie eine reguläre Lizenz kaufen und dem Kunden über das Reseller Portal zuweisen.

    Um bestehenden Lizenzen eine weitere mit gleichem Ablaufdatum hinzuzufügen, befolgen Sie bitte diese Schritte:
    Im Reseller Portal können Sie die Produkte mit der Bestellnummer sehen. Bei Produkten, wo eine Oder Nummer mit CDE* beginnt, ist leider keine Lizenzerweiterung möglich. Bei Produkten welche eine anders lautende Order Nummer laut Portal haben, gehen Sie wie folgt vor:
    • Kopieren Sie sich die ersten Ziffern der Ordernummer vor dem "...". {S_1195}
    • Gehen Sie auf die Produktübersicht und suchen Sie nach dieser Nummer. Die korrespondierende Nummer finden Sie unter Plan ID. {S_1196}
    • Um Lizenzen hinzuzufügen, wählen Sie den "Lizenzen hinzufügen" Link aus.

    Weitere Schritte finden Sie in folgender FAQ: {FQ1803}

    Bitte beachten Sie, diese Funktion ist neu und steht noch nicht für alle Lizenzen uneingeschränkt zur Verfügung. Für Zukünftige Orders achten Sie bitte auf eine Bestellung per Kreditkarte, da nur diese Lizenzen konsolidierter sind.

    Wenn Sie eine VPN Tracker 365 Beta hatten, können Sie in manchen Fällen ein Connection Safe Sync-Problem

    Die Verbindung „%@“ konnte nicht heruntergeladen werden.
    VPNTHQ.HQConnectionSyncKeyError error 0


    Die Lösung
    • Melden Sie sich in VPN Tracker 365 ab
    • Beenden Sie VPN Tracker 365
    • Öffnen Sie Programme > Dienstprogramme > Schlüsselbundverwaltung
    • Suchen Sie nach VPN Tracker Einträgen mit dem Namen "master key", "sync master key" oder "connection safe"
    • Löschen Sie diese Einträge (Bearbeiten > Löschen)
    • Starten Sie VPN Tracker 365
    • Melden Sie sich erneut mit Ihrer equinux ID an und warten Sie, bis der Connection Safe Sync abgeschlossen ist (unter VPN Tracker > Einstellungen > Connection Safe können Sie den Status sehen)
    Wenn VPN Tracker für Mac bereits installiert ist, können Tunnelblick Verbindungen wie folgt direkt importiert werden.

    Ablage > Importieren > Tunnelblick Verbindungen ...

    VPN Tracker sucht dann in den Verzeichnissen

    ~/Library/Application Support/Tunnelblick/Configurations
    und
    /Library/Application Support/Tunnelblick/Shared

    und bietet dann eine Dateiauswahl für das erste Verzeichnis an, welches Verbindungen enthält. Die ausgewählte Verbindung wird dann direkt importiert.
    Sie haben VPN Tracker 365 aus Versehen gelöscht? Keine Sorge! So kriegen Sie die App ganz einfach wieder zurück:

    Um VPN Tracker 365 erneut zu installieren, gehen Sie zu unserer Webseite und klicken Sie auf den "Download" Link. Sobald die App geladen wurde, können Sie mit Ihrem equinux ID und Passwort einloggen. Da finden Sie Ihre VPN Verbindungen und App-Einstellungen wie normal.

    Aufgrund eines Bugs in macOS 13.4 kommt es beim Verbindungsstart z.T. zu Problemen mit der Systemerweiterung. Laden Sie bitte VPN Tracker 23.1.4 oder neuer, um dieses Problem zu lösen:

    Neuste VPN Tracker Version laden

    In gewissen Fällen kann es bei der Verwendung von mehreren VPNs weiterhin zu einem Fehler in der Systemerweiterung kommen. Wir arbeiten bereits an einem weiteren Update für dieses Problem.

    Um Ihre Accounting Daten vor ungewollter Löschung zu schützen, macht VPN Tracker regelmäßig Backups.

    Diese finden Sie in folgendem Ordner:

    Macintosh HD/IhrBenutzer/Library/Application Support/VPN Tracker/Accounting/

    Die aktuell verwendete Datenbank hat den Dateinamen “Accounting.sqlite”. Im gleichen Ordner finden Sie die Backups, die ein Datum im Dateinamen haben.

    Um ein Backup einzuspielen, gehen Sie so vor:

      ‣ Nennen Sie “Accounting.sqlite” in “Accounting-backup.sqlite” um
      ‣ Löschen Sie die Hilfsdateien “Accounting.sqlite-wal” und “Accounting.sqlite-shm”
      ‣ Nennen Sie das gewünschte Backup in “Accounting.sqlite” um
    Wir haben eine neue Beta Funktion, mit der Sie eine vorhandene Lizenz gegen einen Promo-Code mit demselben Wert Ihre Restlaufzeit eintauschen können. Sie können den erhaltenen Code dann auf eine neue Lizenz anwenden, die Sie auf Ihrem Hauptkonto erwerben.

    Führen Sie die folgenden Schritte aus, um die Konsolidierung vorzunehmen:
    • Besuchen Sie die Lizenz Transfer Seite und melden Sie sich bei dem Konto an, das die Lizenz enthält, für die Sie eine Gutschrift wünschen
    • Wählen Sie die Lizenz aus, die Sie umtauschen möchten, und bestätigen Sie die Lizenzumwandlung. Ihr Gutscheincode für die verbleibende Dauer wird an die E-Mail-Adresse Ihres Kontos gesendet.
    • Gehen Sie zum my.vpntracker.com Portal und melden Sie sich mit dem Konto an, zu dem Sie die Lizenz hinzufügen möchten.
    • Klicken Sie auf "Weitere Lizenzen oder Upgrades kaufen" und fügen Sie eine zusätzliche Lizenz hinzu. Weitere Informationen zum Hinzufügen von Lizenzen finden Sie hier: {FQ1803}
    • Unten auf der Seite können Sie Ihren Gutscheincode anwenden. Überprüfen Sie die Allgemeinen Geschäftsbedingungen und klicken Sie auf "Jetzt bezahlen".


    Bitte beachten Sie, dass Sie nur einen Gutscheincode pro Bestellung anwenden können. Sie können allerdings pro Code eine Bestellung aufgeben. Mit der "Lizenz hinzufügen" Funktion, werden die Lizenzen automatisch auf die gleiche Laufzeit konsolidiert.
    Bitte beachten Sie, dass die Lizenz Transfer Codes nach 14 Tagen ablaufen und vor Ablauf eingelöst werden müssen.
    Sie können VPN Tracker 365 während der Laufzeit Ihres Abos nutzen. Um Ihre Datenverbindungen unterbrechnungsfrei zu sichern, verlängert sich Ihr Abo vor Ablauf automatisch. Selbstverständlich erhalten Sie eine Benachrichtigung per E-Mail vor Ablauf Ihres Abos. Sollten Sie keine automatische Verlängerung wünschen, können Sie diese jederzeit deaktivieren.
    Unter macOS Catalina wird hin- und wieder ein Hinweis "Ältere Systemerweiterung" eingeblendet. Dieser Hinweis kann ignoriert werden:

    Ab macOS 11 Big Sur verwendet VPN Tracker die neue Systemerweiterungs-Schnittstelle und bietet volle Unterstützung für neuere macOS Versionen.

    Unter macOS Catalina wird weiterhin die ältere Systemerweiterung genutzt, da die Unterstützung für neue Erweiterungen unter dieser macOS Version etwas fehleranfällig sein kann.
    TeamCloud ist in allen VPN Tracker Editionen verfügbar. Für mehr Informationen zu den unterschiedlichen Plan-Optionen, besuchen Sie bitte den VPN Tracker Store.

    Wenn Sie eine ältere VPN Tracker 9 Version mit einer unterstützten macOS Version nutzen, aktualisieren Sie bitte auf die letzte VPN Tracker 9 Version.

    Wenn Sie eine aktuelle macOS Version nutzen, oder bald den Umstieg planen, empfehlen wir den Wechsel auf VPN Tracker 365. Sie erhalten Unterstützung für neue macOS Versionen, Sicherheitsverbesserungen und neue Funktionen wie z.B. Connection Safe für Backup und Sync.

    → VPN Tracker 365 laden
    Die Team Management Features von VPN Tracker ermöglichen es Ihnen unter anderem, User zu verwalten, Lizenzen zuzuweisen und Verbindungen zu teilen.

    Als Team-Manager oder Organizer können Sie Teammitgliedern verfügbare VPN Tracker Lizenzen über das my.vpntracker Portal zuweisen.

    Anleitung: Lizenzen zuweisen:
    • Loggen Sie sich in Ihren my.vpntracker Account ein und finden Sie Ihr Team in der Seitenleiste
    • Gehen Sie zu Team Mitglieder, wo Sie eine Übersicht Ihrer Kolleg:innen und deren aktuellen Lizenzen finden.
    • Klicken Sie auf Verwalten, um Ihre verfügbaren Lizenzen anzusehen und wählen Sie ein Produkt aus der Liste aus, um es einem Teammitglied zuzuweisen
    • Falls weitere Lizenzen benötigt werden, können Sie mehr von dem Team Store kaufen, indem Sie auf Lizenzen hinzufügen klicken

    {S_1277}

    Schritt-für-Schritt Informationen zu der VPN Tracker Teamverwaltung finden Sie in diesem Guide.
    Sie haben VPN Tracker 365 vor kurzem geladen und möchten einen Account einrichten? Führen Sie diese einfachen Schritte aus, um Ihre E-Mail-Adresse zu verifizieren und gleich mit der App loszulegen:

    1. Starten Sie VPN Tracker 365 und klicken Sie auf Anmelden > Neues Konto erstellen

    2. {S_1110}

    3. Geben Sie Ihre persönliche Informationen (Name, E-Mail-Adresse, Passwort) ein.
    4. Sie erhalten nun eine E-Mail an die angegebene E-Mail-Adresse:

    5. {S_1109}

    6. Klicken Sie auf den Link in der Mail, um Ihre Adresse zu verifizieren. Wenn Sie keine Mail bekommen haben, schauen Sie in Ihrem Spam-Ordner nach.
    7. Sobald Sie Ihre Mail-Adresse verifiziert haben, können Sie einen VPN Tracker 365 Plan kaufen und damit anfangen, eigene Verbindungen aufzubauen.

    TIPP: Fügen Sie newsletter@equinux.com zu Ihrer Kontaktliste hinzu, um sicherzustellen, dass Sie in Zukunft keine wichtigen Mails und Mitteilungen vom VPN Tracker 365 Team verpassen.
    Wie viel TeamCloud Speicher Ihnen zur Verfügung steht, hängt von Ihrem VPN Tracker Plan ab.

    Auf dieser Seite finden Sie eine Übersicht des TeamCloud Speichers aller VPN Tracker Editionen sowie andere wichtige Features.
    Um den Namen Ihres Teams zu ändern, befolgen Sie diese Schritte:
    • Loggen Sie sich auf my.vpntracker.com ein
    • Wählen Sie Ihr Team in der oberen linken Ecke
    • Im seitlichen Menü wählen Sie "Team Cloud"
    • Scrollen Sie nach unten zu dem Menü "Team unbenennen"
    • Geben Sie Ihren neuen Team Namen ein und drücken "Umbenennen" {S_1321}
    Ja, mit VPN Tracker 365 können PCI-konforme VPN-Verbindungen aufgesetzt werden. Die PCI DSS Logical Security Requirements (Version 2.0) listen u.a. folgende Anforderungen an VPN-Verbindungen:
    • Zwei-Faktor (2FA) Authentifizierung
    • Zertifikats-basierte Authentifizierung
    Für IPsec VPN-Verbindungen müssen zusätzlich folgende Anforderungen berücksichtigt werden:
    • Main Mode Exchange
    • 3DES oder AES Verschlüsselung
    • Perfect-Forward-Secrecy ist zwingend erforderlich
    Für SSL-basierte VPN-Verbindungen:
    • SSL und TLS 1.0 dürfen nicht genutzt werden
    Es sind darüber hinaus weitere Logging und Timout-Anforderungen die am VPN-Gateway erfüllt werden müssen. Beachten Sie bitte die gesamte PCI-Dokumentation.
    Fortinet empfiehlt für die Nutzung ihrer FortiGate-Geräte das IPsec-Protokoll und weist mittlerweile (Stand: November 2024) explizit auf diese Empfehlung hin:

    {S_1480}

    Unsere Erfahrung bestätigt, dass IPsec-Verbindungen deutlich performanter sind. Daher raten auch wir zur Verwendung von IPsec.
    Jede Seite (also Server und Client) stellen eigene Regeln auf, wann der Verbindungsschlüssel neu ausgehandelt werden muss. Bei häufigen Verbindungsabbrüchen kann es helfen, die Zeitdauer für die Neuverhandlung des Verbindungsschlüssels zu verlängern.

    Ist in VPN Tracker ist keine Lebenszeit eingestellt, nimmt VPN Tracker eine Stunde (3600 Sekunden). Die Verbindung lässt sich in VPN Tracker bearbeiten und dieser Wert kann erhöht werden. Um den Schlüssel 24h lang gültig zu halten, müssten man den Wert auf 86400 Sekunden setzen.

    Gleiches sollte man auf der Serverseite hinterlegen.
    Ein gleichbleibendes Preisgefüge steht exklusiv den Kunden zur Verfügung, die die automatische Verlängerungsoption verwenden.

    Wenn Sie die automatische Verlängerung deaktivieren, verlieren Sie automatisch jegliche bestehende Preis-Vorteile, wie z. B. Sonderrabatte oder Sparaktionen. Diese Aktion können Sie nicht rückgängig machen.

    Falls Sie Ihren Plan zu einem späteren Zeitpunkt wieder verlängern möchten, können Sie eine Lizenz jederzeit für den jeweils gültigen Preis erneut erwerben. Die Verlängerung eines abgelaufenen Plans ist nicht möglich.

    Bitte beachten Sie: Eine reguläre Beendigung Ihres Planes findet trotz "Automatischer Verlängerung" auch dann statt, wenn Ihr Zahlungsmittel beim Zeitpunkt der Verlängerung nicht mehr belastet werden kann (z.B. abgelaufen, gestohlen, verloren).

    In diesem Fall updaten Sie Ihre Zahlungsdaten bitte vor dem Verlängerungszeitpunkt. Dies können Sie jederzeit über Ihren my.maildesigner365 oder my.vpntracker Account machen.

    Nachdem Ihre Software einmal vollständig konfiguriert wurde, müssen die Einstellungen kein zweites Mal eingegeben werden.

    Wenn Sie eine Lizenz kaufen (egal auf welchem Weg), erfolgt lediglich die Aktivierung der Software, so dass jegliche Limitierungen aufgehoben werden. Ihre Einstellungen und Dateien werden natürlich beibehalten.

    Leider können wir das nicht garantieren. Sichere Netzwerkverbindungen sind ein sehr komplexes Themengebiet. VPN Tracker ist sehr zuverlässig und wird weltweit erfolgreich eingesetzt. Allerdings wird es in seltenen Fällen Situationen geben, wo der Aufbau einer VPN-Verbindung nicht möglich ist (z.B. wenn eine Firewall VPN-Datenverkehr aktiv blockiert).

    Wir empfehlen, VPN Tracker mit Ihrem Netzwerk und Ihrem konkreten Einsatzszenario zu testen.

    Falls Sie bei der Einrichtung Fragen haben, können Sie jederzeit unseren technischen Support kontaktieren.

    Wenn Sie mit Traffic Control auf mehrere remote Netzwerke zugreifen müssen, klicken Sie einfach auf der linkeren Seite des Konfigurationsfensters auf das "+":

    {S_1258}

    Hier können Sie die entsprechenden Netzwerken hinzufügen, die mit Traffic Control verwendet werden sollen, sowie jegliche Netzwerke entfernen, die Sie nicht mehr brauchen.

    Adressen oder Netzwerke können Sie in folgenden Formaten eingeben:
    • Als einzelne IP-Adresse, z. B. "192.168.10.4",
    • als einzelnes Remote-Netzwerk, z. B. "192.168.10.0" (VPN Tracker wird das typischte Subnetz verwenden),
    • in CIDR-Schreibweise, z. B. "192.168.10.0/24",
    • oder mit dem gesamten Subnetz, z. B. "192.168.10.0 / 255.255.255.0", das von VPN Tracker dann in CIDR Schreibweise umgerechnet wird.
    Sie können die Integrität Ihres VPN Tracker Downloads zur Sicherheit mit der veröffentlichten Prüfsumme auf der Versionsübersicht-Seite vergleichen.

    Prüfsumme vergleichen

    • Laden Sie VPN Tracker von unserer Webseite
    • Öffnen Sie Terminal und führen Sie folgenden Befehl aus:

      shasum -a 256 ~/Download/VPN\ Tracker.zip

    • Vergleichen Sie die berechnete Prüfsumme mit der auf der Webseite veröffentlichten - sie müssen exakt übereinstimmen.

    Hinweis: Safari entpackt Zip-Dateien automatisch, d.h. Sie müssen sicherstellen, dass Sie die Prüfsumme der Zipdatei berechnen, nicht die der Applikation selbst.


    "SSL VPN" wird von einigen Herstellern als Alternative zu IPsec-VPN angeboten. SSL VPN ist jedoch kein einziger Standard, sondern umfasst mehrere herstellerspezifische Protokolle.

    VPN Tracker 365 bietet volle Unterstützung nur für SonicWALL SSL Verbindungen, Unterstützung für andere SSL VPN ist jedoch auf der VPN Tracker 365 Roadmap und für ein zukünftiges Release geplant.

    Wenn Sie ein bestimmtes SSL VPN nutzen und Unterstützung dafür gerne in VPN Tracker hätten, teilen Sie uns bitte mit, um welchen Hersteller es sich handelt.

    Als Reseller können Sie VPN Tracker 365 Pläne kaufen und diese dann an Ihre Kunden weiterverkaufen.

  • Sie können Pläne zu Resellerkonditionen kaufen.
  • Gekaufte Pläne stehen Ihnen zum Weiterverkauf an Kunden zur Verfügung.
  • Unser System informiert Sie automatisch, wenn die Laufzeit des Plans eines Kunden endet.
  • Nach dem Kauf können Sie unter https://my.vpntracker.com Pläne auf die equinux ID Ihrer Kunden übertragen.
  • Ja, Sie können Ihr ovpn Profil einfach in VPN Tracker importieren. Folgen Sie einfach diesen Schritten:

    Schritt Eins: Erstellen Sie eine neue Verbindung


    1. Öffnen Sie VPN Tracker 365
    2. Klicken Sie auf Ablage > Neu > Company Verbindung
    3. Klicken Sie auf IPSec/L2TP/OpenVPN/SSL/PPTP
    4. Wählen Sie “Verbindung basierend auf OpenVPN Protokoll”
    5. Klicken Sie auf “Erstellen”
      {S_1228_60%}

    Schritt Zwei: Konfigurieren Sie Ihre VPN Verbindung


    1. Cklicken sie auf "Konfigurieren" und wählen den Tab "Grundeinstellungen"
    2. Ziehen Sie Ihre ovpn Verbindung in das graue Feld: "OpenVPN Konfigurationsdatei laden" oder klicken Sie auf das Feld um die Datei im Finder auszuwählen
    3. Ihre Konfigurationseinstellungen werden automatisch in VPN Tracker 365 importiert und die Einstellungen korrekt gesetzt
    4. Klicken Sie auf “Fertig” um Ihre Einstellungen zu speichern
      {S_1229}

    Verbinden Sie sich mit Ihrem VPN


    1. Prüfen Sie als erstes, ob Ihre Internet Verbindung funktioniert
    2. Benutzen Sie diesen Link zum Testen: http://www.equinux.com
    3. Starten Sie die VPN Tracker 365 App.
    4. Klicken Sie auf den An/Aus Schalter um Ihre Verbindung zu starten. {S_1230}

    Fertig!

    Weitere Information und Fehlerbehebungen Finden Sie in unserem VPN Tracker OpenVPN Setup Guide.

    Die Remote Connection Wipe Funktionalität ist für alle VPN Tracker 365 Pläne verfügbar.
    Bitte beachten Sie, dass ein VPN Tracker 365 Plan benötigt wird, um einen VPN Verbindung zu exportieren.

    In unserem White Paper finden Sie alle Informationen zur Einrichtung von Remote Connection Wipe:

    http://equinux.com/goto/vpnt365/whitepaper

    Wenn Sie ein Unternehmensgerät nutzen, dass mit einer Mobile Device Management (MDM) Lösung eingerichtet wurde, ist die Freigabe neuer Systemerweiterungen möglicherweise blockiert.

    (VPN Tracker verwendet eine Systemerweiterung, um einen VPN Tunnel aufzubauen und Netzwerkpakete zu verschlüsseln.)

    Bitten Sie Ihre IT-Abteilung folgende Kernel- und Systemerweiterungen zur Installation freizugeben:

    Team-IDs:
    CPXNXN488S
    MJMRT6WJ8S

    Kernelerweiterungen:
    com.vpntracker.365mac.kext
    com.equinux.vpntracker365

    Systemerweiterung:
    com.vpntracker.365mac.SysExt

    Weitere Infos dazu finden Sie im Apple Support Dokument.
    Eine L2TP-Verbindung ist im Grunde ein PPP-Tunnel über eine IPSec-Verbindung, und das PPP-Protokoll ist so alt, dass es älter ist als Subnetzmasken. Wenn der PPP-Server am Remote-Ende Ihnen eine IP-Adresse zuweist, leitet PPP die Subnetzmaske von der zugewiesenen IP-Adresse ab:

    Wenn die IP-Adresse mit 192.168 beginnt. die abgeleitete Maske ist /24,
    wenn die IP-Adresse mit 172.16 beginnt. bis 172.31. Die abgeleitete Maske ist /16
    Wenn die IP-Adresse mit 10 beginnt, lautet die abgeleitete Maske /8.

    Diejenigen, bei denen die alten Netzwerkklassen und dies das offizielle standardisierte Verhalten für das PPP-Protokoll sind. Weitere Informationen finden Sie unter https://en.wikipedia.org/wiki/Classful_network#Classful_addressing_definition

    Wenn Sie nicht möchten, dass das gesamte 10.0.0.0/8-Netzwerk über VPN geroutet wird, müssen Sie sicherstellen, dass VPN-Clients eine IP-Adresse aus einem anderen Adressbereich erhalten, z. B. eine Adresse aus einem 192.168.x.0-Netzwerk (vorzugsweise mit x nicht 0 oder 1, da dies häufig mit Netzwerken kollidiert, die Benutzer zu Hause haben).

    Alle zusätzlichen Remote-Netzwerke, die Sie in VPN Tracker eingeben können, sind optional und "zusätzlich" zum Netzwerk. Sie erhalten trotzdem Zugriff, der von der zugewiesenen IP-Adresse abgeleitet wird. Dies ist häufig das einzige erforderliche Netzwerk (in diesem Fall können zusätzliche Netzwerke leer gelassen werden ).

    Bei einer einfachen IPSec-Verbindung ohne PPP-Tunneling tritt dieses Problem nicht auf, da IPSec Subnetzmasken kennt. Bei Verwendung für L2TP verschlüsselt IPSec jedoch nur den PPP-Verkehr, während PPP das Verkehrsrouting übernimmt.
    Um VPN-Verbindungen zu verwalten und einzurichten, verwendet VPN Tracker eine Netzwerkerweiterung (auch Systemerweiterung genannt). Diese Komponente integriert sich direkt in macOS, um die notwendigen Systemdienste bereitzustellen, die VPN Tracker benötigt. Ohne diese Erweiterung kann VPN Tracker keine VPN-Verbindungen herstellen.

    Wenn Sie vom System aufgefordert werden, eine neue Netzwerkerweiterung zu erlauben, bestätigen Sie diese bitte in den Systemeinstellungen, die automatisch geöffnet werden sollten.

    Falls sich die Systemeinstellungen nicht automatisch öffnen, folgen Sie je nach Ihrer macOS-Version diesen Schritten:


    • macOS 15 Sequoia und neuer: Gehen Sie zu Systemeinstellungen > Allgemein > Anmeldeobjekte & Erweiterungen, scrollen Sie nach unten und klicken Sie auf das ⓘ-Symbol neben „Netzwerkerweiterungen“. Aktivieren Sie den Schalter neben VPN Tracker 365 im erscheinenden Dialog.
    • macOS 11 Big Sur bis macOS 14 Sonoma: Navigieren Sie zu Systemeinstellungen > Datenschutz & Sicherheit, scrollen Sie nach unten und wählen Sie „Erlauben“ im Bestätigungsfeld.
    Manchmal kann das Entschlüsseln des Inhalts aufgrund von inkompatiblen Schlüssel nach einem Systemfehler fehlschlagen. Versuchen Sie, die Verbindung erneut aus der App zu synchronisieren. Wenn das nicht die Verbindung löschen und eine neue erstellen.
    Wenn Sie Lizenzen über das my.vpntracker.com Portal hinzufügen, werden Ihre neuen Lizenzen sowie Ihre vorhandenen Lizenzen mit dem Tag des Kaufs beginnen mit einer Laufzeit von einem Jahr. Dies bedeutet, dass Ihr bestehender Plan effektiv storniert wird und der verbleibende Wert Ihrem neuen Plan gutgeschrieben wird. Ihr neuer Plan, welcher sowohl Ihre neuen Lizenzen als auch Ihre vorhandenen Lizenzen beinhaltet, wird am selben Datum verlängert, wodurch der Aufwand für mehrere Abrechnungstermine im Laufe des Jahres vermieden wird.

    Beispiel
    Sie haben 2 Lizenzen mit einem Verlängerungsdatum vom 4. Dezember.
    Am 16. Juli fügen Sie 1 zusätzliche Lizenz hinzu.

    Sie erhalten eine Gutschrift für die verbleibende Laufzeit der 2 Lizenzen.
    Ihr neues Abonnement hat 3 Lizenzen mit dem 16. Juli als Verlängerungsdatum. Der Preis beträgt 3 Lizenzen abzüglich des Guthabens für Ihre verbleibende Laufzeit.

    VPN Tracker ist eine 100%-ige 64-Bit Anwendung und läuft großartig auf 64-Bit Systemen.

    Wenn Sie versuchen eine Verbindung zu bearbeiten, die Sie von jemand anderen erhalten haben, bitten Sie diese Person um das Passwort für die Verbindung.

    In den Exporteinstellungen der Verbindung ist es möglich ein Passwort zu setzen, welches die Bearbeitung der Verbindung einschränkt. Wenn dieses Passwort gesetzt wurde, kann die Verbindung ohne die Eingabe dieses Passwortes nicht bearbeitet werden.

    Bitte beachten Sie, dass dieses Passwort ein anderes ist, als das Importpasswort.
    Einen Konflikt im Personal Safe, erkennt man an den gelben Warnzeichen neben der Verbindung
    {S_1248}
    Dies bedeutete, dass die lokal gespeicherte Verbindung nicht mit der in der Cloud gespeicherten Verbindung übereinstimmt. Um den Konflikt zu beheben, klicken Sie auf die Verbindung in der linke Seitenleiste und öffnen den Reiter "Personal Safe"
    Klicken Sie auf den Knopf "Sync Problem beheben".
    Es öffnet sich ein Dialogfeld. Sie haben die Möglichkeit zu wählen welche Version der Verbindung Sie behalten möchten, die lokale Version oder die Cloud Version. {S_1251}

    Um die lokale Version zu behalten wählen Sie: "Hochladen und Cloud Version überschreiben"
    Um die Cloud Version zu behalten wählen Sie: "Herunterladen und lokale Version überschreiben"

    Die Blowfish und CAST-128 Verschlüsselungs-Algorithmen wurden aus OS X 10.8 Mountain Lion entfernt. Unter OS X 10.7 und früheren Versionen sind sie jedoch für VPN Tracker weiterhin verfügbar.

    Sie müssen sich erst mit einem Nutzeraccount am Mac anmelden bevor Sie VPN Tracker starten können. Sie können in den Einstellungen festlegen, dass VPN Tracker 365 direkt nach der Anmeldung gestartet werden soll.
    Bei der Auswahl eines VPN-Clients müssen Sie mehrere wichtige Fragen berücksichtigen, um festzustellen, welche Option am zuverlässigsten ist und Ihre sensiblen Unternehmensdaten schützt.

    Unterstützt der Mac VPN-Client immer die neuesten Betriebssystem-Updates?
    Nach der endgültigen Veröffentlichung eines neuen Betriebssystems benötigen viele Hersteller von Mac-VPN-Clients mehrere Monate, um ihren Kunden eine Lösung bereitzustellen. Möchten Sie wirklich von Ihrem VPN-Zugang ausgeschlossen werden, weil Ihr Softwareanbieter seine Updates nicht rechtzeitig bereitstellen kann?
    Warum VPN Tracker wählen?
    VPN Tracker steht immer an erster Stelle, wenn es um neue Betriebssysteme geht. VPN Tracker ist normalerweise mit dem Release der ersten Entwicklerversion von neuen Betriebssystemen kompatibel.

    Wie gut sind die Teamverwaltungsfunktionen für den Einsatz des Mac VPN-Clients in einer größeren Umgebung mit vielen Benutzern?
    Effektives Teammanagement ist ein wichtiger Bestandteil der Verwendung eines Mac-VPN-Clients in einem professionellen Umfeld. Wollen Sie wirklich durch einen ehemaligen Mitarbeiter in Gefahr geraten oder entscheiden Sie sich lieber für die sichere Lösung?
    Warum VPN Tracker wählen?
    VPN Tracker bietet eine professionelle Teamverwaltungsoberfläche, mit der Sie problemlos neue Benutzer hinzufügen und alte löschen können. Sie haben sogar die Möglichkeit, Ihre Firmenverbindungen vom Computer des Benutzers zu entfernen.

    Verfügt der Mac-VPN-Client-Anbieter über ausreichende Erfahrung auf diesem Gebiet?
    Unternehmensdaten sind ein hochsensibler Bereich und es ist sehr wichtig, dass die Daten Ihres Unternehmens in sicheren Händen bleiben. Die Wahl eines Anbieters mit fragwürdigem Hintergrund in diesem Bereich könnte bedeuten, dass Sie Ihre vertraulichen Unternehmensdaten an eine unbekannte Organisation mit kaum Erfahrung weitergeben, oder sogar an jemanden, der Ihre Daten möglicherweise zu einem späteren Zeitpunkt verkaufen könnte, um seine Bemühungen zu refinanzieren.
    Warum VPN Tracker wählen?
    VPN Tracker wird von equinux angeboten, einem der erfahrensten Softwareentwickler für Mac und iOS. VPN Tracker hat das Vertrauen von Mac-Administratoren auf der ganzen Welt gewonnen und behandelt Ihre vertraulichen Daten stets mit höchster Sicherheit. Durch jahrelange Erfahrung können wir mit Sicherheit sagen: „Ihre Daten sind bei uns sicher!“

    Enthält die Software nicht lizenzierten Code oder weist sie eine schlechte Sicherheitsarchitektur auf?
    Heutzutage bündeln viele Softwareentwickler nicht lizenzierten Code von Drittanbietern und machen Ihr System anfällig für Angriffe mit nicht signierten Netzwerkkomponenten. Dies ist ein Risiko, das Sie im Hinblick auf die Sicherheit Ihrer Daten wirklich nicht eingehen möchten.
    Warum VPN Tracker wählen?
    VPN Tracker enthält NUR offiziell lizenzierten Code und verfügt über eine sicher gestaltete Sicherheitsarchitektur, die sicherstellt, dass Ihre VPN-Verbindung jederzeit geschützt ist.

    Ist der Softwarecode zu 100 % Mac-nativ?
    Die Wirksamkeit einer Mac-Anwendung kann nur dann wirklich garantiert werden, wenn der Code, in den die Software geschrieben ist, zu 100 % Mac-nativ ist. Mac-VPN-Clients neigen häufig dazu, nicht signierte Netzwerkkomponenten zu verwenden, was unerwünschte Schwachstellen eröffnen und Ihr System anfällig für Angriffe machen kann.
    Warum VPN Tracker wählen?
    Der zum Erstellen von VPN Tracker verwendete Code ist zu 100 % Mac-nativ. Jede Codezeile wurde unter Berücksichtigung höchster Sicherheitsstandards geschrieben, was bedeutet, dass die App äußerst effektiv und die zuverlässigste Wahl zum Schutz Ihrer sensiblen Unternehmensdaten ist.

    Ist die VPN-Implementierung sicher und sind die Mac-VPN-Client-Komponenten manipulationssicher?
    Ein VPN-Client ist eine hochspezialisierte Software. Es muss über eine 100 % manipulationssichere Sicherheitsarchitektur verfügen. Viele VPN-Clients erzwingen unsichere Einstellungen und erfordern schlechte Sicherheitseinstellungen, um zu funktionieren. Die Informationen Ihres Unternehmens sind wertvoll. Gefährden Sie Ihre Daten nicht, indem Sie die falsche Wahl treffen.
    Warum VPN Tracker wählen?
    VPN Tracker erfüllt genau die Anforderungen eines zuverlässigen Mac-VPN-Clients und seine Komponenten sind alle zu 100 % manipulationssicher.

    Bietet der Hersteller professionellen technischen Support?
    Selbst für die erfahrensten IT-Experten können VPNs ein schwieriges Thema sein und manchmal ist es verständlich, dass Sie Rat oder eine zweite Meinung benötigen. Im Idealfall sollte Ihnen Ihr VPN-Client dies bieten, leider ist dies nicht immer der Fall. Viele Hersteller sind auf Unterstützung durch Foren angewiesen. Das bedeutet, dass Sie Ihre sensiblen VPN-Daten in öffentlichen Foren veröffentlichen und darauf hoffen, dass jemand antwortet. Da es sich bei VPN um die Eingangstür zu Ihrem Büro handelt, ist dies im Wesentlichen dasselbe, als ob Sie Ihren Hausschlüssel unter der Fußmatte hinterlassen würden. Keine gute Idee.
    Warum VPN Tracker wählen?
    Der technische Support, den VPN Tracker bietet, ist einer der besten in der Branche. Ihre technischen Anfragen werden von unseren Kundenbetreuern individuell bearbeitet. Das Support-Team von VPN Tracker arbeitet hart daran, schnell hilfreiche Antworten und produktive Lösungen für alle Anfragen bereitzustellen, egal wie groß oder klein.

    Wir sind stolz darauf, sagen zu können, dass VPN Tracker der marktführende VPN-Client für den Mac ist und Ihnen vollständige Sicherheit für Ihre vertraulichen Unternehmensdaten garantiert
    Wenn Sie Team Manager mit einer VPN Tracker VIP oder Consultant Lizenz sind, können Sie Corporate Branding für Ihr Team einrichten.

    So können Ihre Teammitglieder mit einer Enterprise, VIP, oder Consultant Lizenz Ihr Logo in dem Seitenmenü in der VPN Tracker App sehen. Besonders für Consultants, die Mitglied in mehreren Teams sind, kann dies dabei helfen, Teams von einander zu unterscheiden.

    So wird Corporate Branding eingerichtet
    1. Öffnen Sie VPN Tracker oder loggen Sie sich bei Ihrem my.vpntracker Account ein
    2. Gehen Sie zu der Teamverwaltung in der Seitenleiste und scrollen Sie zu den Einstellungen
    3. Unter "Team-Logos" finden Sie die Option, um eine Light- und eine Dark-Version Ihres Logos hochzuladen. Wählen Sie die entsprechenden Dateien aus und klicken Sie auf Sichern, um die Änderungen für alle im Team zu syncen

    {S_1293}

    Sie möchten Corporate Branding sowie zahlreiche weitere VIP-Features freischalten? Hier finden Sie eine Übersicht aller Plan-Optionen.

    Ja, du kannst auf deinen Heimdrucker drucken, während du mit VPN Tracker aus der Ferne verbunden bist. Befolge diese Schritte, um eine reibungslose Remote-Druckfunktion zu gewährleisten:

    1. Weisen Sie Ihrem Drucker eine statische IP-Adresse zu

    • Greife über einen Webbrowser auf die Benutzeroberfläche deines Routers zu (z. B. 192.168.1.1 oder 192.168.0.1).
    • Wechsle zu den LAN- oder DHCP-Einstellungen.
    • Weise deinem Drucker eine statische IP-Adresse zu (z. B. 192.168.50.100), damit sie konstant bleibt.

    2. Mac für das Drucken über VPN konfigurieren

    • Verbinde dich mit deinem Heimnetzwerk über VPN Tracker.
    • Öffne Systemeinstellungen > Drucker & Scanner auf deinem Mac.
    • Klicke auf "+", um einen neuen Drucker hinzuzufügen.
    • Wähle den Tab IP und gib die statische IP-Adresse deines Druckers ein.
    • Wähle den passenden Druckertreiber (z. B. Brother HL-3170CDW), um eine korrekte Funktion sicherzustellen.

    3. Bonjour für Remote-Druck vermeiden

    Apples Bonjour-Dienst erkennt Geräte automatisch in lokalen Netzwerken, funktioniert jedoch über VPN oft nicht zuverlässig, da er auf multicast DNS (mDNS) basiert. Verbinde dich daher direkt über die statische IP-Adresse deines Druckers.

    4. Firewall- und Netzwerkeinstellungen überprüfen

    • Stelle sicher, dass deine Firewall Druckverkehr über VPN erlaubt.
    • Überprüfe, dass die Drucker- und VPN-Einstellungen keine Remote-Verbindungen blockieren.

    Durch die Vergabe einer statischen IP-Adresse, das Vermeiden von Bonjour und die richtige Firewall-Konfiguration kannst du problemlos aus der Ferne mit VPN Tracker drucken.

    Um ein neues Mitglied Ihrem VPN Tracker Team hinzuzufügen, befolgen Sie diese Schritte:
    • Loggen Sie sich auf my.vpntracker.com ein
    • Wählen Sie Ihr Team in der oberen linken Ecke
    • Im seitlichen Menü wählen Sie "Team Cloud"
    • Unter Mitglieder einladen, geben Sie den Namen und die Firmen Email Ihres neuen Team Mitglieds an, dann drücken Sie auf "Einladung senden". {S_1326}
    • Das eingeladene Team Mitglied erhält eine E-mail mit einem personalisierten Einladungslink um Ihrem Team beizutreten.
    • Falls der Nutzer die Einladungs-E-Mail nicht empfangen kann, können Sie einen Einladungslink für diesen Nutzer unter den Nutzerdetails abrufen. Bitte klicken Sie auf "Details" neben dem Namen des Beutzers
      {S_1386}
      {S_1387_50%}
    • Tip: Jeder VPN Tracker 365 Nutzer benötigt eine eigene, persönliche equinux ID. Nachdem der Nutzer Ihre Einladungsmail erhalten hat, und auf den Link geklickt hat, hat er die Option entweder eine neue equinux ID anzulegen, oder ein bestehendes persönliches Konto zu verwenden.
    • Sobald Ihr neues Team Mitglied die Einladung angenommen hat, erhalten Sie eine Bestätigungsemail.

    Das optimierte VPN Tracker-Sortiment bietet eine vereinfachte Auswahl an Editionen. Wenn Sie bislang eine andere Edition gekauft haben, finden Sie hier eine Übersicht, welche Edition Sie in Zukunft bestellen können:

    Alte Edition Aktuelle edition
    VPN Tracker für Mac / VPN Tracker 365      → VPN Tracker Personal
    VPN Tracker Pro für Mac    → VPN Tracker Pro for Mac & iOS
    VPN Tracker VIP für Mac    → VPN Tracker VIP for Mac & iOS
    VPN Tracker Team Member → VPN Tracker Personal
    VPN Tracker Team Member Plus → VPN Tracker Executive for Mac & iOS
    VPN Tracker Consultant → VPN Tracker Consultant for Mac & iOS
    VPN Tracker + → VPN Tracker Executive for Mac & iOS
    VPN Tracker Pro+ → VPN Tracker Pro for Mac & iOS
    VPN Tracker VIP+ → VPN Tracker VIP for Mac & iOS
    VPN Tracker Consultant+ → VPN Tracker Consultant for Mac & iOS

    Sie können Upgrades für Ihre bestehenden Lizenzen auf Ihrer my.vpntracker-Upgrade-Seite, oder neue Pläne im VPN Tracker Online Store bestellen.

    Mit einem Firmwareupdate neueren Datums hat Secure Computing ihre Umsetzung der VPN Standards geändert. Diese Änderungen verhindern einen erfolgreichen Verbindungsaufbau mit VPN Tracker in Phase 2.

    Das Problem wurde von Secure Computing in Firmware 7.0.0.07. (epatch 7.0.0.06.E35) behoben.

    VPN Tracker unterstützt Zwei-Faktor-Authentifizierung (2FA) für Ihr equinux ID-Konto sowie für Ihre VPN-Verbindungsanmeldung.

    2FA für Ihre equinux ID
    Sie können 2FA für Ihre equinux ID konfigurieren, um Ihre Daten zusätzlich abzusichern. Mehr über 2FA für equinux ID…

    2FA für Ihre VPN-Verbindung
    VPN unterstützt die Zwei-Faktor Authentifizierung für VPN-Verbindungen, abhängig vom verwendeten VPN-Protokoll und Gateway.
    Sie können Authenticator Apps, X.509 Zertifikate, Smart Cards, PKI Tokens, RSA SecurID, CryptoCard, usw. sowie händlerspezifische Token wie FortiToken für FortiGate Geräte verwenden.

    Wenn Sie sich mit Ihrem VPN verbinden, wird VPN Tracker automatisch nach Ihrem Zwei-Faktor-Code fragen, nachdem Sie sich eingeloggt haben.

    Der Einkauf in unserem Online-Shop ist vollkommen sicher. Alle Informationen und Daten (natürlich auch Ihre Kreditkarten-Informationen) werden stark verschlüsselt und mittels einer sicheren HTTPS-Verbindung übertragen.

    Immer wenn man ein Sicherheitsproblem mit Zertifikaten entdeckt, werden die Regeln für Zertifikate entsprechend angepasst und verschärft. Allerdings gelten die neuen Regeln nicht rückwirkend, d.h. sie gelten nur für Zertifikate, die erstellt wurden, nachdem die neuen Regeln bereits in Kraft getreten sind. Zertifikate, die älter sind müssen nach wie vor als gültig akzeptiert werden, auch wenn sie nach älteren Regeln erstellt wurden.

    Je länger so ein altes Zertifikat im Umlauf bleibt, desto wahrscheinlicher, dass jemand mit dem passenden Wissen und Fertigkeiten darauf stößt und dann dessen Sicherheitsproblem ausnutzt. Daher möchte man keinen langen Laufzeiten haben, denn muss ein Zertifikat erneuert werden, muss es immer nach den aktuellen geltenden Regeln erneuert werden und das passiert umso früher, je kürzer dessen Laufzeit. In der Vergangenheit waren die Laufzeiten zu hoch, was aber mehrfach zu Problem geführt hatte, als RSA mit 768 Bits geknackt wurde oder als eine Methode gefunden wurde, SHA-1 Kollision zu erzeugen, was bedeutet, dass Signaturen basierend auf SHA-1 auf einmal gefälscht werden konnten. Es hat damals viel zu lange gedauert, bis keine unsicheren Zertifikate mehr im Umlauf waren, was diverse vermeidbare Angriffe zur Folge hatte.

    Das Erneuern betrifft übrigens nur das Gateway Zertifikat. Nutzerzertifikate müssen nicht erneuert werden, wenn man das Zertifikat am Gateway taucht. Nutzer brauchen auch keine neue Konfiguration. Faktisch bekommen Nutzer von so einem Tausch gar nicht mit. Auf Web Servern erfolgt dieser heute sogar im Normalfall automatisch und sogar noch viel öfters, da Web Zertifikat oft nur noch max. 90 Tage gültig sind.
    Unser Ziel mit dem neuen Lizenzmodell war es, die Auswahl einer passenden Lizenz zu erleichtern. Statt einer Vielzahl anderer Faktoren begrenzen wir nun die Lizenzen primär nach der Anzahl der Verbindungen eines Benutzers. Wir haben die Basic-Lizenz speziell für Einzelbenutzer entwickelt, die lediglich auf eine VPN-Verbindung zugreifen müssen.

    Die Lizenzoptionen, die wir anbieten, lauten wie folgt:
    • VPN Tracker for Mac BASIC - 1 Verbindung
    • VPN Tracker for Mac PERSONAL - 10 Verbindungen
    • VPN Tracker Mac & iOS EXECUTIVE - 15 Verbindungen
    • VPN Tracker Mac & iOS PRO - 50 Verbindungen
    • VPN Tracker Mac & iOS VIP - 100 Verbindungen
    • VPN Tracker Mac & iOS CONSULTANT - 400 Verbindungen


    Um Ihre bestehenden Lizenzen zu aktualisieren, gehen Sie bitte zum Abonnement-Tab in Ihrem my.vpntracker.com Konto und klicken Sie auf die Schaltfläche "Upgrade". Sie können dann eine geeignete Lizenz aus dem Dropdown-Link unter "Neuer Plan" auswählen.
    Wir hoffen, dass dieses Lizenzmodell die Lizenzierung in Zukunft klarer macht.
    1. Was sind Verbindungsabbrüche beim Rekeying?

      Verbindungsabbrüche beim Rekeying entstehen, wenn die VPN-Verbindung während der Schlüsselaktualisierung (Rekeying) unterbrochen wird. Dies führt dazu, dass der Datenverkehr für einen kurzen Zeitraum nicht verarbeitet wird, was besonders problematisch bei stabilen Verbindungen wie Videokonferenzen ist.

    2. Warum tritt das Problem beim Rekeying auf?

      Das Problem tritt auf, weil bei der Nutzung von TCP mit OpenVPN während des Rekeying-Prozesses die Firewall keinen Traffic mehr annimmt. Dies führt zu einer Unterbrechung des Datenverkehrs.

    3. Welche Auswirkungen haben Verbindungsabbrüche auf eine Videokonferenz?

      Während einer Videokonferenz kann es durch Verbindungsabbrüche beim Rekeying zu einem kompletten Einbruch des Traffics kommen. Dadurch wird die Verbindung unterbrochen und die Videokonferenz gestört oder sogar beendet.

    4. Warum ist TCP anfällig für diese Problematik?

      Laut OpenVPN ist TCP für VPN-Verbindungen problematisch, da es bei Netzwerkstörungen oder während des Rekeying-Prozesses empfindlicher auf Traffic-Engpässe reagiert. OpenVPN empfiehlt stattdessen die Nutzung von UDP, da es besser mit Rekeying-Prozessen umgehen kann.

    5. Welche Lösung bietet VPN Tracker für das Problem?

      VPN Tracker bietet eine besonders nutzerfreundliche Lösung: Beim Erstellen einer Verbindung setzt VPN Tracker den Rekeying-Timer automatisch auf 24 Stunden. Das sorgt dafür, dass Verbindungsabbrüche durch Rekeying-Prozesse deutlich minimiert werden und die Verbindung besonders stabil bleibt. Darüber hinaus unterstützt VPN Tracker auch die Umstellung auf UDP, was eine noch zuverlässigere Verbindung ermöglicht.

    6. Warum sollte der Rekeying-Timer auf 24 Stunden gesetzt werden?

      Ein längerer Rekeying-Zyklus reduziert die Häufigkeit von Verbindungsabbrüchen. Durch das Setzen des Timers auf 24 Stunden – wie es VPN Tracker standardmäßig macht – wird die Wahrscheinlichkeit verringert, dass der Rekeying-Prozess während einer kritischen Phase, wie einer Videokonferenz, ausgelöst wird.

    7. Welche Vorteile hat VPN Tracker bei der Nutzung von UDP gegenüber TCP?

      VPN Tracker ermöglicht die einfache Konfiguration von UDP, was sich durch schnellere Verbindungen und geringere Empfindlichkeit bei Paketverlusten auszeichnet. UDP ist effizienter und widerstandsfähiger gegenüber Unterbrechungen während des Rekeying-Prozesses, was besonders bei bandbreitenintensiven Anwendungen, wie Videokonferenzen oder Streaming, von Vorteil ist.

    8. Welche Empfehlungen gibt VPN Tracker für Unternehmen zur Optimierung ihrer VPN-Verbindungen?

      Für Unternehmen, die auf stabile Verbindungen angewiesen sind, bietet VPN Tracker einfache und effektive Möglichkeiten:

      • Standardmäßig wird der Rekeying-Timer auf 24 Stunden gesetzt, um Verbindungsabbrüche zu minimieren.
      • Es wird empfohlen, UDP anstelle von TCP zu nutzen, wo immer dies möglich ist, um die Leistung weiter zu verbessern.

    Ihre Kontodaten wie Ihre Adresse oder E-Mail können Sie in der Kontoverwaltung unter folgenden Link bearbeiten:
    equinux ID bearbeiten
    Diese FAQ bezieht sich auf Problemen mit 2FA für die equinux ID Anmeldung. Bei Problemen mit 2FA für den VPN-Verbindungsaufbau, wenden Sie sich bitte an Ihren VPN-Administrator.

    Wenn Sie keinen Zugriff mehr auf Ihr 2FA-Gerät haben, können Sie 2FA mit Ihren Wiederherstellungscodes zurücksetzen.

    Ich habe keine Wiederherstellungscodes

    Wenn Sie Ihre 2FA-Wiederherstellungscodes nicht mehr haben, kann 2FA durch das equinux-Support-Team zurückgesetzt werden.

    Bitte beachten Sie, dass die Verarbeitung des manuellen 2FA-Resets aus Sicherheitsgründen bis zu 72 Stunden dauert, um das Risiko für Konten zu reduzieren.

    Um fortzufahren, kontaktieren Sie bitte den equinux-Support und nennen Sie Ihre equinux ID. Unser Team wird mit Ihnen den Kontakt aufnehmen und über weitere Schritte informieren.
    1. Öffnen Sie in VPN Tracker die Verbindung und wählen Sie “Bearbeiten > Setup > Erweiterte Einstellungen”.
    2. Gehen Sie zu “Traffic Control” und fügen Sie den IP-Adressbereich der Fritzbox hinzu, z. B. 192.168.178.0/24:
    “VPN nur für die folgenden Adressen verwenden”
    192.168.178.0/24
    3. Falls Ihre Fritzbox einen anderen IP-Bereich verwendet, geben Sie stattdessen den entsprechenden Bereich ein.
    Wenn Ihre IPsec-Verbindung oftmals funktioniert, aber gelegentlich wegen einer Zeitüberschreitung beim Aufbau abbricht, da auf das erste Paket keine Antwort empfangen wurde, dann liegt das möglicherweise an der Namensauflösung des VPN-Hostnamens. Dies ist häufig in IPv6 basierten Netzwerken wie Mobilfunk der Fall, z.B. auch in der Nutzung der Funktion von Personal Hotspot am iPhone oder bei der Nutzung von LTE/5G Routern.

    Manche Hostnamen können sowohl zu IPv4- als auch IPv6-Adressen aufgelöst werden. Je nach Ihrer aktuellen Netzwerkumgebung und VPN-Gateway ist es möglich, dass nur mit einer IPv4-Adresse eine Verbindung aufgebaut werden kann.

    Sie können die Auflösung mit IPv4 für Ihre Verbindung wie folgt erzwingen:

    • Bearbeiten Sie Ihre Verbindung.
    • Navigieren Sie zur „Erweiterte Einstellungen“ Sektion.
    • Ändern Sie dort unter „Additional Settings“ den Wert von „IPv4 oder IPv6 verwenden“ auf „IPv4 verwenden“.
    • Speichern Sie die Verbindung und starten Sie diese.


    Eine weitere Möglichkeit besteht unter macOS, IPv6 für das WLAN vollständig zu deaktivieren:

    1. Öffnen Sie die Terminal-App aus dem Ordner „Dienstprogramme“.
    2. Führen Sie folgenden Befehl aus:
    sudo networksetup -setv6off Wi-Fi

    Hinweis: Sollte Ihre WLAN-Schnittstelle anders heißen (z.B. `en0`), ersetzen Sie „Wi-Fi“ im Befehl durch den entsprechenden Namen. Den Namen der Schnittstelle können Sie mit folgendem Befehl herausfinden:
    networksetup -listallnetworkservices

    3. Nach Eingabe des Befehls müssen Sie Ihr Administrator-Passwort eingeben.

    Dieser Vorgang deaktiviert IPv6 für Ihre WLAN-Verbindung vollständig.
    Ab macOS Big Sur ist es erforderlich, dass Apps mit einer Systemerweiterung im Programme Ordner liegen.

    Laden Sie bitte die neuste VPN Tracker für Mac Version und kopieren Sie es in den Programme Ordner (Macintosh HD/Programme), um die erforderliche Systemerweiterung zu laden.
    Bei Fehlermeldungen, die sich auf eine eventuell fehlerhafte Internetverbindung beziehen, versuchen Sie diese Schritte:

    1. Sind Sie mit dem Internet verbunden? Prüfen Sie Ihre Internetverbindung, indem Sie in Ihrem Browser (z.B. Safari) eine Website wie www.google.com aufrufen. Funktioniert das, fahren Sie mit Schritt 2 fort.

    Wird keine Seite geladen, können Sie Folgendes probieren:

    • WLAN-Verbindung überprüfen: Vergewissern Sie sich, dass das WLAN an Ihrem Gerät eingeschaltet und mit dem richtigen Netzwerk verbunden ist
    • Kabelverbindungen überprüfen: Wenn Sie eine kabelgebundene Verbindung nutzen, stellen Sie sicher, dass das Kabel richtig angeschlossen und unbeschädigt ist.
    • Router neu starten: Trennen Sie den Router für etwa 30 Sekunden vom Stromnetz und schließen Sie ihn dann wieder an. Warten Sie einige Minuten, bis die Verbindung wiederhergestellt ist.
    • Administrator oder Anbieter kontaktieren: Wenn das Problem weiterhin besteht, liegt möglicherweise eine Störung bei Ihrem Internetanbieter vor. Wenden Sie sich an Ihren Administartor oder den Kundenservice Ihres Internetanbieters.
    • Mobiler Hotspot: Wenn Sie Zugang zu mobilen Daten haben, versuchen Sie, einen Hotspot einzurichten, um die Verbindung zu testen.


    2. Ist ein bestimmter Server in der Fehlermeldung genannt, versuchen Sie, die angegebene Adresse über Ihren Browser (z. B. Safari) zu erreichen.

    Funktioniert das, fahren Sie mit Schritt 3 fort.

    Funktioniert das nicht, kann ein Problem an dem Server vorliegen, der in der Fehlermeldung genannt wird. In diesem Fall bitten wir Sie, die Aktion, die in VPN Tracker zur Fehlermeldung geführt hat, an einem späteren Zeitpunkt erneut zu versuchen.


    3. Überprüfen Sie, ob Ihre aktuelle VPN Verbindung oder eine Firewall den Zugang zum Internet oder einer bestimmten Seite blockiert und deaktivieren Sie ggf. diese Blockade.

    • Ob Ihre aktuell aktive VPN Verbindung bestimmte Internetadressen ausschließt, können Sie in der Verbindungskonfiguration sehen und einstellen: Wählen Sie die Verbindung in VPN Tracker aus und wählen Sie "Bearbeiten" und dort "Erweiterte Einstellungen". Im Bereich "Traffic Control" können Internetadressen eingetragen sein, zu denen der Zugang über das VPN verwehrt bleiben soll.
    • Um zu prüfen, ob Ihre Firewall bestimmte Internetadressen ausschließt, deaktivieren Sie Ihre Firewall vorübergehend und versuchen Sie erneut die Aktion in VPN Tracker durchzuführen, die zur Fehlermeldung geführt hat.
    • Suchen Sie in den Einstellungen Ihrer Firewall nach blockierten Anwendungen oder Websites. Manche Firewalls bieten die Möglichkeit, bestimmte IP-Adressen, Domains oder Anwendungen gezielt zu sperren oder freizugeben.
    • Wenn Sie feststellen, dass eine Regel den Zugriff blockiert, können Sie diese Regel anpassen oder eine Ausnahme hinzufügen, um bestimmten Websites oder Diensten den Zugang zu erlauben.
    • Wenn Sie den Zugriff auf bestimmte Bereiche weiterhin nicht herstellen können, wenden Sie sich an den Support des Firewall-Herstellers oder an Ihren IT-Support.
    Im Fortigate-Webinterface kann es bei der Einrichtung einige Probleme geben, möglicherweise mit bestimmten Browsern wie Safari. Folgende Tipps:

    • Prüfen Sie, ob es ein Firmware-Update für das Fortigate-Gerät gibt: Firmware-Updates
    • Richten Sie die neue Verbindung zuerst in der Fortigate-Web-UI ein und überprüfen Sie anschließend alle Felder durch "Bearbeiten" erneut. Dies kann helfen, da bei der Ersteinrichtung möglicherweise nicht alle Felder sichtbar waren.
    "Connection refused", bedeutet, dass VPN Tracker eine PPTP Verbindung zu öffnen versucht und als Antwort erhält: "Ich bin keinPPTP server, deshalb lehne ich die Verbindung ab."
    Dies bedeutet entweder, dass die IP Adresse nicht korrekt ist, der PPTP Server zum aktuellen Zeitpunkt down ist, oder dass der Traffic durch eine Firewall blockiert wurde (welche in diesem Fall die Antwort statt dem PPTP server schickt) und deshalb derCall nie beim PPTP Server ankommt.
    VPN Tracker 365 für Mac kann auch mittels brew installiert werden. Das ist praktisch, wenn man z.B. bei der Betreuung eines Rechners nur SSH zur Verfügung hat. Hierfür sind folgende Schritte notwendig:
    1. Auf dem Rechner muss brew installiert sein: https://brew.sh
    2. Im Terminal eingeben:
      brew install --cask vpn-tracker-365

    Die neueste Release Version von VPN Tracker wird somit installiert.
    Die VPN Tracker World Connect App aus dem App Store ermöglicht Verbindungen zu VPN-Servern in Ländern weltweit – aber sie kann nicht zu Unternehmens-VPNs verbinden.

    VPN Tracker von unserer Website (www.vpntracker.com/download) verbindet sich mit Hunderten von VPN-Geräten und Gateways in Ihrem Büro – UND kann sich auch mit VPN-Servern weltweit verbinden.

    Für den vollen Funktionsumfang laden Sie VPN Tracker von unserer Website herunter.
    Einige VPN-Gateways sind so konfiguriert, dass sie den gesamten Internetverkehr über das VPN leiten, anstatt nur den Datenverkehr für bestimmte Netzwerke. Mit VPN Tracker 365 haben Sie die Möglichkeit, zu steuern, welcher Datenverkehr über diese VPN-Verbindungen geleitet wird, dank der Funktion Traffic Control.

    Folgen Sie diesen Schritten, um Traffic Control zu konfigurieren:

    • Bearbeiten Sie die Verbindung.
    • Gehen Sie zu Erweiterte Einstellungen.
    • Suchen und öffnen Sie den Abschnitt Traffic Control.
    • Wählen Sie im Dropdown-Menü VPN „VPN nur für die folgenden Adressen verwenden“.
    • Geben Sie im Textfeld das Netzwerk ein, auf das Sie über das VPN zugreifen möchten. Zum Beispiel 192.168.123.0/24.
    • Speichern Sie Ihre Änderungen.

    Durch die Konfiguration von Traffic Control stellen Sie sicher, dass nur der angegebene Datenverkehr über das VPN geleitet wird.
    Dies hat in der Regel eine von zwei Hauptursachen:
    1. Wenn Ihre VPN-Verbindung als "Host zu allen Netzwerken" konfiguriert ist, wird der gesamte nicht-lokale Netzwerkverkehr über den VPN-Tunnel gesendet, sobald die Verbindung hergestellt wurde. Der gesamte nicht-lokale Verkehr schließt den Verkehr zu öffentlichen Internetdiensten mit ein, da diese ebenfalls nicht lokal sind. Diese Dienste sind jedoch nur erreichbar, wenn das VPN-Gateway so konfiguriert ist, dass es den über VPN gesendeten Internetverkehr an das öffentliche Internet weiterleitet und die Antworten über das VPN zurückleitet.

      Ein möglicher Lösungsansatz besteht darin, stattdessen eine "Host zu Netzwerk"-Verbindung zu konfigurieren, bei der nur der Datenverkehr zu den konfigurierten remote Netzwerken über VPN gesendet wird, während der gesamte andere Datenverkehr genauso behandelt wird, wie ohne VPN Verbindung. Falls die remote Netzwerke automatisch vom VPN-Gateway bereitgestellt werden, muss dies auf dem VPN-Gateway konfiguriert werden, die automatische Provisionierung muss in VPN Tracker deaktiviert werden (nicht für alle VPN-Protokolle möglich), oder die Einstellung Traffic Control muss verwendet werden, um die vom Gateway bereitgestellte Netzwerkkonfiguration zu überschreiben (Traffic Control ist derzeit auf iOS nicht verfügbar).

      Eine "Host zu allen Netzwerken"-Verbindung kann aus Gründen der Anonymität oder zur Vortäuschung eines Standortes (z. B. eines anderen Landes) wünschenswert sein, da alle Ihre Anfragen am endgültigen Ziel mit der öffentlichen IP-Adresse des VPN-Gateways statt mit Ihrer eigenen ankommen. Auf diese Weise können Sie auch von etwaigen Maleware-Filtern oder Werbeblockern profitieren, die auf dem VPN-Gateway installiert sind, aber es bedeutet eben auch, dass das Gateway filtern kann, auf welche Dienste Sie überhaupt Zugriff haben. Wenn eine "Host zu allen Netzwerken"-Verbindung erwünscht ist, aber nicht funktioniert, muss dieses Problem an der Gegenstelle behoben werden, da es außerhalb der Kontrolle von VPN Tracker liegt, was mit dem öffentlichen Internetverkehr passiert, nachdem er über das VPN gesendet wurde.

    2. Wenn die Verbindung so konfiguriert ist, dass Remote-DNS-Server ohne Einschränkungen verwendet werden, werden alle Ihre DNS-Anfragen über das VPN gesendet. Bevor ein Internetdienst kontaktiert werden kann, muss sein DNS-Name zunächst in eine IP-Adresse aufgelöst werden. Falls das nicht möglich ist, weil der entfernte DNS-Server nicht richtig funktioniert oder nicht in der Lage ist, öffentliche Internet-Domänen aufzulösen, schlägt die Auflösung fehl, was in Anwendungen oft die gleichen Auswirkungen hat, wie wenn der Internetdienst nicht erreichbar wäre.

      Eine mögliche Abhilfe besteht darin, Remote-DNS entweder ganz zu deaktivieren, wenn es für die VPN-Nutzung nicht benötigt wird, oder es manuell so zu konfigurieren, dass es auf bestimmte Domänen beschränkt ist ("Suchdomänen"). Wenn Sie die Suchdomäne example.com eingeben, werden nur DNS-Namen, die auf example.com enden (z. B. www.example.com), von den Remote-DNS-Servern aufgelöst; für alle anderen Domänen werden die Standard-DNS-Server verwendet, wie sie in den Netzwerkeinstellungen des Systems konfiguriert sind.

      Die Verwendung eines entfernten DNS-Servers kann wünschenswert sein, um gefährliche Domänen herauszufiltern, um DNS-Sperren eines Internetanbieters zu umgehen, um DNS-Anfragen vor lokalen DNS-Betreibern zu verbergen (da DNS in der Regel unverschlüsselt ist) oder um den Zugriff auf interne Domänen zu ermöglichen, die ein öffentlicher DNS-Server nicht auflösen kann, da sie eben nicht öffentlich ist. Im letzteren Fall genügt es, die internen Domänen als Suchdomänen zu konfigurieren. In allen anderen Fällen muss das Problem an der Gegenstelle behoben werden, da es außerhalb der Kontrolle von VPN Tracker liegt, was mit DNS-Anfragen passiert, nachdem sie über das VPN gesendet wurden.

    Sie können alle Ihre verbundenen Gerät im Ihrem my.vpntracker.com Portal einsehen.

    Es gibt zwei Möglichkeiten um ein Gerät aus Ihrem Konto zu entfernen:
    • Log en Sie sich innerhalb von VPN Tracker aus, auf dem Gerät, dass Sie entfernen möchten.
    • Gehen Sie zu: Aktive Geräte und drücken auf: "Alle Geräte entfernen..."
    Das PPTP-Protokoll besteht aus zwei Komponenten: einer, die einen TCP-Transport verwendet (auch für Websites genutzt), und einer weiteren, die einen GRE-Transport nutzt. Letztere verursacht oft Probleme.

    Falls Ihr Internetanbieter oder Router GRE nicht vollständig unterstützt kann VPN Tracker den TCP-Teil starten, erhält jedoch keine Antwort, wenn die GRE-Verbindung aufgebaut wird.

    Um zu prüfen, ob Ihr Netzwerk PPTP-Verbindungen unterstützt verwenden Sie den VPN Tracker Connection Checker. Falls das Ergebnis keine erfolgreiche Verbindung anzeigt, überprüfen Sie bitte Ihre Internetverbindung.

    Einige Router erfordern die Aktivierung von „PPTP Passthrough“, damit GRE korrekt funktioniert. Lesen Sie dazu das Handbuch Ihres Routers.

    Bitte probieren Sie folgende Schritte:

    1. Ihr Mac darf während der Installation nicht ferngesteuert werden. Weitere Details finden Sie hier: {FQ1398} Führen Sie die Ersteinrichtung unbedingt lokal am Computer durch.
       
    2. Es kann ein Problem mit launchd geben, das für die Installation und den Start der Hintergrundprozesse von VPN Tracker verantwortlich ist. Im einfachsten Fall lässt sich dieses Problem durch einen Neustart des Computers beheben.
       
    3. Falls ein Neustart das Problem nicht gelöst hat, starten Sie das Programm Terminal (unter Programme → Dienstprogramme → Terminal) und führen Sie die folgenden Befehle aus (z.B. durch Kopieren und Einfügen):
       
      sudo launchctl bootout system/com.vpntracker.365mac.agent 
      sudo rm /Library/PrivilegedHelperTools/com.vpntracker.365mac.agent 
      sudo rm /Library/LaunchDaemons/com.vpntracker.365mac.agent.plist 
      sudo rm /var/run/com.vpntracker.365mac.agent.socket
      Bestätigen Sie die Befehle mit Ihrem Passwort, wenn Sie dazu aufgefordert werden (beachten Sie, dass das Passwort beim Tippen nicht sichtbar ist). Starten Sie anschließend Ihren Computer neu.
       
    4. Falls keiner der oben genannten Schritte das Problem gelöst hat, prüfen Sie, ob Absturzprotokolle vorliegen. Starten Sie die App „Konsole“ (unter Programme → Dienstprogramme → Konsole) und öffnen Sie /Library/Logs auf der linken Seite. Wählen Sie dann DiagnosticReports aus. Suchen Sie nach einem aktuellen Eintrag von com.vpntracker.365mac.agent. Falls für jeden Start der App ein neuer Eintrag vorhanden ist, senden Sie uns bitte einen dieser Berichte zur Analyse.

    Gehen Sie zu VPN Tracker > Einstellungen und schauen Sie, ob sie das Testen für Pre-Release-Versionen aktiviert haben. Falls Sie einen Nightly- oder Beta-Build installiert haben, ist es möglich, dass Sie Verbindungsprobleme erleben, da sich diese Versionen noch in der Entwicklungsphase befinden.

    Ich habe Probleme mit einer Pre-Release-Version. Was soll ich tun?
    Sie können auf die letzte stabile Version zurückspringen, indem Sie auf die Version History Übersichtsseite gehen und dort die aktuellste öffentliche VPN Tracker Version herunterladen.

    Falls Sie sich entscheiden, das Testen für Pre-Release-Versionen zu deaktivieren, können Sie das einfach in den App-Einstellungen ändern.

    Bitte beachten Sie: Für Produktionssysteme raten wir von Pre-Release-Versionen ab.

    Sie brauchen Hilfe?
    Wenn Sie Hilfe mit einem bestimmten Verbindungsproblem benötigen, können Sie uns gerne per E-Mail kontaktieren. Denken Sie auch daran, einen TSR (technical support report) mitzuschicken.
    Wenn Sie vom VPN Tracker Support aufgefordert werden, die Protokolldateien zu senden, können Sie diese wie folgt erhalten. Bitte beachten Sie, dass die Protokolle der Verbindungen verschlüsselt sind, da sie möglicherweise sensible Daten enthalten.


    • Öffnen Sie den Finder und verwenden Sie das Menü „Gehe zu > Gehe zu Ordner …“.
    • Es öffnet sich ein Dialog. Kopieren Sie in dieses Dialogfeld bitte den folgenden Pfad ohne die Anführungszeichen und fügen Sie ihn ein: „/Library/Application Support/VPN Tracker 365/var“ und drücken Sie die Eingabetaste.
    • Sie sollten einen Ordner mit dem Namen log sehen. Bitte ziehen Sie diesen auf Ihren Desktop, wodurch der Inhalt kopiert wird.
    • Klicken Sie auf Ihrem Desktop mit der rechten Maustaste (oder klicken Sie bei gedrückter Strg-Taste) auf den Ordner log und wählen Sie den Menüeintrag „log“ komprimieren.
    • Bitte senden Sie die resultierende log.zip-Datei an unseren Support.
    Wenn der VPN Tracker-Support Sie auffordert, Systemprotokollmeldungen zu sammeln, gehen Sie wie folgt vor:

    • Öffnen Sie Konsole (auch Console.app genannt), das Sie in Finder unter Programme > Dienstprogramme finden.
    • Drücken Sie entweder auf den Text „Streaming starten“ oder auf „Start“ in der Symbolleiste.
    • Starten Sie VPN Tracker 365 und reproduzieren Sie das Problem.
    • Wechseln Sie zurück zu Konsole und klicken Sie auf das Symbol „Anhalten“ in der Symbolleiste.


    Leider gibt es keinen direkten Textexport für die gesammelten Protokollnachrichten in Konsole. Um sie zu speichern, befolgen Sie bitte diese Schritte:

    • Klicken Sie in Konsole in die Lister der Protokollnachrichten und drücken Sie +A, um alle Nachrichten auszuwählen, und drücken Sie dann +C, um sie zu kopieren.
    • Öffnen Sie einen beliebigen Texteditor und erstellen Sie eine neue Datei, zum Beispiel mit TextEdit.app.
    • Drücken Sie +V, um die kopierten Protokollnachrichten in Ihren Texteditor einzufügen.
    • Speichern Sie die Datei und senden Sie sie an unseren Support.
      VPN Tracker für iOS ist jetzt verfügbar!

      Mehr erfahren

      Lizenzen die zu unterschiedlichen Zeitpunkten gekauft wurden, können unterschiedliche Preise haben. Sie sehen den Preis für die Verlängerung einer bestimmten Lizenz unter my.vpntracker.com.

      Achten Sie darauf die automatische Verlängerung für Ihre Lizenzen zu aktivieren. Falls Ihre Lizenz nicht automatisch verlängert werden kann und abläuft, werden Sie ggf. vorhandene Preisvorteile verlieren.

      Manchmal kann es bei einzelnen Banken zu Schwierigkeiten bei der Zahlungsabwicklung kommen.

      In den meisten Fällen erledigen sich diese Probleme ganz einfach bei einer schnellen Anruf mit Ihrer Bank. Dies sollten Sie als Erstes probieren.

      Alternativ könnten Sie folgendes probieren:

      - Versuchen Sie bitte Ihre Karte direkt in unserem Store zu aktualisieren
      - Eine andere Kreditkarte nutzen (es werden Karten von Mastercard, Visa und American Express unterstützt)
      - PayPal verwenden (Tipp: Sie können auch bei PayPal Ihre Kreditkarte hinterlegen)

      Unter https://my.vpntracker.com/user/payment können Sie Ihre Zahlungsmittel verwalten bzw. ändern.
      Absolut! VPN Tracker für iOS verwendet TeamCloud- und Personal Safe-Technologien. Dies heißt, Ihre bestehenden VPN-Verbindungen werden Ihnen automatisch zur Verfügung stehen – ganz ohne Konfiguration!

      Jetzt VPN Tracker für iOS entdecken.
      Sie können einen gelöschten Schlüsselbund oder fehlende Schlüsselbund-Daten mithilfe von Time Machine-Backups wiederherstellen, sofern diese eingerichtet sind. Hier ist eine Schritt-für-Schritt-Anleitung:

      1. Verfügbarkeit von Backups überprüfen:
      Stellen Sie sicher, dass Time Machine oder ein anderes Backup-System auf Ihrem Mac eingerichtet ist. Ohne ein Backup ist die Wiederherstellung gelöschter Daten möglicherweise nicht möglich.

      2. Schlüsselbund-Dateien finden:
      Schlüsselbund-Daten werden in ~/Library/Keychains/ gespeichert. Um darauf zuzugreifen:
      • Öffnen Sie den Finder.
      • Drücken Sie Shift + Command + G und geben Sie ~/Library/Keychains/ ein.
      • Drücken Sie Return, um den Ordner zu öffnen.

      3. Time Machine starten:
      • Öffnen Sie den Ordner Keychains und klicken Sie auf das Time Machine-Symbol in der Menüleiste oder starten Sie Time Machine aus dem Ordner Programme.
      • Navigieren Sie durch Ihre Backups, bis Sie die Version der Schlüsselbund-Dateien finden, die Sie wiederherstellen möchten.

      4. Schlüsselbund-Dateien wiederherstellen:
      • Wählen Sie die gewünschten Schlüsselbund-Dateien aus.
      • Klicken Sie auf Wiederherstellen, um sie zurück in den Ordner Keychains zu verschieben.
      Beim Start einer Testlizenz (z.B. 7 Tage) autorisieren wir Ihre Karte für den Jahresbetrag der entsprechenden Lizenz, sobald Sie den Test starten (ähnlich einer Hotel- oder Mietwagen Kaution).
      Wenn Sie die Testlizenz innerhalb des festgelegten Zeitraums kündigen, wird Ihr Konto nicht belastet. Die Vorautorisierung entfällt dann.

      PPTP VPN, oder Point-to-Point Tunneling Protocol Virtual Private Network, ist ein weit verbreitetes Protokoll zur Implementierung von virtuellen privaten Netzwerken. Es ermöglicht den sicheren Datentransfer über das Internet, indem es eine private, verschlüsselte Verbindung zwischen Ihrem Gerät und einem VPN-Server herstellt. Hier sind die wichtigsten Aspekte im Überblick:


      1. Protokollerklärung:

        Point-to-Point Tunneling Protocol (PPTP): PPTP ist ein Protokoll, das den sicheren Datentransfer zwischen dem Gerät eines Benutzers und einem VPN-Server erleichtert. Es schafft einen Tunnel, durch den Daten verschlüsselt übertragen werden, und bietet somit eine sichere Verbindung.

      2. Verschlüsselung und Sicherheit:

        Verschlüsselung: PPTP verwendet verschiedene Verschlüsselungsmethoden, um die über den Tunnel übertragenen Daten zu sichern. Dadurch wird es für unbefugte Parteien schwierig, die Daten abzufangen oder zu entschlüsseln.

      3. Einfache Einrichtung:

        Benutzerfreundliche Einrichtung: PPTP zeichnet sich durch seine Einfachheit und einfache Einrichtung aus. Es ist oft die bevorzugte Wahl für Benutzer, die einen unkomplizierten Konfigurationsprozess bevorzugen.

      4. Kompatibilität:

        Breite Kompatibilität: PPTP ist mit einer Vielzahl von Geräten und Betriebssystemen kompatibel, einschließlich Windows, macOS, Linux, iOS und Android. Dies macht es für Benutzer auf verschiedenen Plattformen zugänglich.

      5. Geschwindigkeit und Leistung:

        Leistungsüberlegungen: PPTP ist für seine relativ schnellen Verbindungsgeschwindigkeiten bekannt und eignet sich daher gut für Aktivitäten wie Streaming und Online-Gaming.

      6. Überlegungen für Sicherheitsbewusste Benutzer:

        Sicherheitsbedenken: Obwohl PPTP eine bequeme Lösung für viele Benutzer bietet, ist zu beachten, dass einige Sicherheitsexperten Bedenken hinsichtlich seiner Anfälligkeit für bestimmte Arten von Angriffen geäußert haben. Benutzer mit hohen Sicherheitsanforderungen sollten alternative VPN-Protokolle wie OpenVPN oder L2TP/IPsec in Betracht ziehen.

      7. Die Auswahl des richtigen VPN-Protokolls:

        Berücksichtigen Sie Ihre Bedürfnisse: Bei der Auswahl eines VPN-Protokolls ist es wichtig, Ihre spezifischen Anforderungen zu berücksichtigen, einschließlich des Gleichgewichts zwischen Benutzerfreundlichkeit und dem erforderlichen Sicherheitsniveau für Ihre Online-Aktivitäten.


      Zusammenfassend ist PPTP VPN ein weit verbreitetes und benutzerfreundliches Protokoll, das für verschiedene Geräte geeignet ist. Benutzer sollten jedoch ihre spezifischen Sicherheitsanforderungen im Auge behalten und bei Bedarf alternative Protokolle in Betracht ziehen, wenn eine stärkere Verschlüsselung Priorität hat.



      Wussten Sie? VPN Tracker ist der einzige VPN Client für Mac mit PPTP VPN der mit macOS Sonoma und macOS Sequoia kompatibel ist.
      Wenn Sie Probleme mit Ihrer FortiSSL-Verbindung haben, könnte es am “Strict Host Check” liegen. Versuchen Sie, diese Einstellung auf dem Gateway auszuschalten.

      Gehen Sie folgendermaßen vor:

      Um die Host-Prüfung auf der FortiSSL-Server-Seite zu deaktivieren, können Sie die “Host-Prüfung” in den SSL-VPN-Einstellungen ausschalten.

      So gehen Sie vor:

      1. Melden Sie sich bei der FortiGate-CLI oder der GUI (Command Line Interface oder grafische Benutzeroberfläche) an.
      2. Geben Sie den folgenden Befehl in der CLI ein, um die Host-Prüfung zu deaktivieren:
      config vpn ssl settings
      set host-check disable
      end

      Damit wird die strikte Host-Prüfung für SSL-VPN-Clients deaktiviert.
      Um das VPN Tracker 365 Reseller Portal nutzen zu können, brauchen Sie separate Accounts für Ihre Reseller-Aktivitäten und Ihre persönlichen VPN Tracker 365 Lizenz(en) und Verbindungen.

      Bitte beachten Sie: Um VPN Tracker 365 weiterhin nutzen zu können, müssen Sie bis zum 1. Juli 2021 einen persönlichen Account anlegen.

      Wenn Sie VPN-Verbindungen und Shortcuts in Ihrem Personal Safe (früher Connection Safe) gesichert haben, können Sie diese in ein paar einfachen Schritten auf Ihren neuen persönlichen Account übertragen.

      Schritt 1: Laden Sie eine lokale Kopie Ihrer Personal Safe Verbindungen von Ihrem Reseller-Account herunter

      • Gehen Sie zu VPN Tracker 365 > Einstellungen > Personal Safe
      • Entfernen Sie das Häckchen neben "Personal Safe aktiv", um den Personal Safe Sync für alle gesicherten Shortcuts und Verbindungen zu deaktivieren sowie eine lokale Kopie der Verbindung auf Ihren Mac herunterzuladen:

        {S_1262}

      • Wichtig: Selektieren Sie in dem Dialog-Fenster "Nur aus Personal Safe entfernen"

        {S_1263}

      • Ihre Verbindungen werden nun lokal auf Ihrem Mac gespeichert


      Schritt 2: Legen Sie einen neuen persönlichen Account an

      • Loggen Sie sich über den Knopf unten links von Ihrem Reseller-Account aus:

        {S_1264}

      • Falls Sie es noch nicht getan haben, sollten Sie jetzt einen neuen persönlichen Account anlegen.
      • Diesen Account können Sie für Ihren persönlichen VPN Tracker Plan sowie ggf. auch für internes Team Management verwenden.


      Schritt 3: Weisen Sie Ihren aktuellen Plan Ihrem neuen Account zu

      • Loggen Sie sich bei my.vpntracker mit Ihrem ursprünglichen Reseller-Account ein
      • Übertragen Sie mit den Reseller-Tools die benötigten Lizenzen auf Ihren Personal-Account
      • Loggen Sie sich bei my.vpntracker mit Ihrem neuen Personal-Account ein und weisen sich eine Lizenz zu


      Schritt 4: Syncen Sie Ihre Verbindungs- und Shortcuts-Daten in Ihrem Personal Safe

      • Loggen Sie sich in VPN Tracker 365 mit Ihrem neuen Personal-Account ein
      • Öffnen Sie wieder die Einstellungen für Ihren Personal Safe
      • Klicken Sie schließlich auf "Personal Safe aktiv", um Ihre lokalen Verbindungen zu Ihrem Personal Safe hinzuzufügen


      Jetzt können Sie in Ihrem eigenen VPN Tracker 365 Account auf Ihre persönlichen Daten zugreifen und gleichzeitig von einer beschleunigten, organisierteren Übersicht in Ihrem Reseller-Account profitieren.
      Wir bieten eine kostenlose Testversion für VPN Tracker an, mit der Sie alle Funktionen der App testen können. Diese Testversion erlaubt es Ihnen, die beste Lösung für ihre Bedürfnisse zu finden. Nach diesem Testzeitraum sind alle Käufe laut unseren Allgemeinen Geschäftsbedingungen endgültig und nicht erstattbar.

      Bitte beachten Sie, dass wir in den folgenden Fällen keine Rückerstattungen bearbeiten können:

      • Nichtnutzung der App
      • Versäumnis, Ihr Konto innerhalb der Kündigungsfrist zu kündigen.
      • Fehlende Features oder Funktionen in Ihrem abonnierten Plan
      • Irrtümlich getätigte Käufe
      • Außergewöhnliche Umstände, die außerhalb unserer Kontrolle liegen
      • Verstöße gegen unsere Nutzungsbedingungen

      Verwandeln Sie Ihre Produkte in Store-Guthaben

      Wenn Sie die Anzahl Ihrer Lizenzen ändern möchten, haben Sie die Möglichkeit, Ihre bestehende Lizenzen in Store-Guthaben umzuwandeln. Dieses Guthaben können Sie dann für Ihren nächsten Einkauf nutzen:

      Hinweis: Sollte der Restwert Ihres alten Produkts den Betrag für das neue Produkt übersteigen, erhalten Sie einen weiteren Promocode über den verbleibenden Wert.


      Mit TeamCloud Gruppen können Sie bestimmte TeamCloud Features exklusiv nur mit ausgewählten Teammitgliedern nutzen. So können Sie beispielsweise eine VPN-Verbindung nur mit Ihren IT-Admins teilen.

      Um Gruppen zu erstellen und zu verwalten, brauchen Sie:

      • deb Team Manager- oder Organizer-Status
      • eine VPN Tracker VIP oder Consultant Lizenz

      Um eine Verbindung von einer TeamCloud Gruppe zu erhalten, müssen Sie

      • ein Mitglied des entsprechenden Teams sein
      • eine VPN Tracker Executive, VIP oder Consultant Lizenz besitzen

      Weitere Einträge laden
      FAQ
      Manual
      Download
      Send us a message

      There are a number of possible causes for such a behavior. This FAQ will help you to find out what is causing the problem in your specific situation. In this FAQ we will be using destination device as a generic term for the device you are trying to connect to. The destination device can be anything from a normal computer, to a server, to a network printer.


      1. Are you trying to connect to the destination device using a host name?

      If you are using a host name, please try once using its IP address instead. If that works, the problem has to do with DNS resolution. Please make sure DNS is enabled for the VPN connection and correctly configured. Note that using Bonjour or NETBIOS hostnames is generally not possible over VPN.


      2. Is the IP address you are connecting to really part of the remote network?

      For example, if your remote network is 192.168.13.0/24, you should be able to connect to IPs starting with 192.168.13.x, but connections to IPs starting with 192.168.14.x will not work as they are outside the address range of traffic tunneled through the VPN.


      3. Is the local address in VPN Tracker part of the remote network?

      Using a local address in VPN Tracker (Basic > Local Address) that is part of the remote network is not possible with most VPN gateways. Please use a local address that is outside all remote networks. For example, if your remote network is 192.168.13.0/24, do not use an address starting with 192.168.13. If you are using an automatic configuration method (e.g. Mode Config, EasyVPN, DHCP over VPN) you may be able to assign a local address to VPN Tracker that is part of the remote network. Refer to the configuration guide for your VPN gateway for more information.


      4. Could multiple VPN users use the same local address?

      If multiple VPN users exist, pleas make sure no two users are using the same local address (Basic > Local Address), otherwise one of them will not be able to use the tunnel anymore whenever both of them are connected. If that field is empty in your configuration, VPN Tracker will just use the IP address of your primary network interface as local address, and of course, this can also cause an address conflict with another user, that’s why we do not recommend to leave that field empty if there are multiple VPN users.


      5. Can you ping the LAN address of the VPN gateway?

      You can find a ping tool directly in VPN Tracker under Tools > Ping Host. The LAN address of the VPN gateway is special in the regard that this address doesn’t need to be routed at all. So if you can ping that address but no other remote address, it is most likely a routing issue at the remote end.


      6. If you can't ping anything, try re-running the VPN Availability Test

      The VPN Availability Test can be found in the menu: Tools > VPN Availability Test. Then try connecting the VPN again. The results of this test depend on the capabilities of your local Internet router/modem or the Internet connection itself and they influence how the VPN tunnel is established. VPN Tracker automatically runs the test for every new Internet connection it is able to detect but even if a connection has been tested before, there are various reasons why the behavior of that connection may have changed in the meantime.


      7. Is your VPN gateway the default gateway (router) of its network?

      If the VPN gateway is not the default gateway, you will in many cases need a suitable routing setup in order for responses to reach you. Whenever a device doesn’t know how to reach an IP address directly, it forwards its reply to its default gateway and if that isn’t the VPN gateway, it won’t know what to do with that reply data. In that case its important to configure the default gateway to forward replies to VPN users to the VPN gateway.


      8. Is your VPN gateway the default gateway (router) of its network?

      For more details, we would like to direct you to the following FAQ entry.

      The Pre-Shared Key (sometimes called shared secret) is basically a form of password for your VPN gateway which is set up on your device.

      Configuring the Pre-Shared Key for a new VPN connection


      VPN Tracker provides setup guides for all major gateway manufacturers. In these setup guides, you will also find information on how to set up a secure Pre-Shared Key for your specific device.

      You can access all guides on this page.

      I have lost my Pre-Shared Key - how can I get it back?


      Here are a few tips for you to try and restore your Pre-Shared Key:
      1. Check if you have stored the affected connection in your Personal Safe. If so, you may be able to download the connection again.
      2. Check the Keychain (Applications > Utilities > Keychain Access). The Pre-Shared Key is usually saved here. Enter "Shared Secret" into the search bar to view a list of all your saved PSKs.
      3. Are you using Time Machine Backup? You could try restoring an older connection with the Pre-Shared-Key.
      4. Check your firewall or ask the relevant VPN Administrator. Refer to your device handbook to find out where to obtain this information on your specific firewall.

      After upgrading to macOS 15 Sequoia, you might notice that your Mac constantly changes its MAC address, affecting your ability to connect to your VPN. This behavior is due to macOS 15’s new privacy features, which can assign randomized MAC addresses for network connections. However, you can configure your network settings to always use a fixed MAC address, which can resolve issues with VPN connectivity, such as DHCP reservations failing due to MAC address changes.

      How to Set a Fixed MAC Address in macOS 15 (Sequoia):

      1. Open System Settings:
        • Click the Apple logo in the top-left corner of your screen.
        • Select System Settings from the dropdown menu.
      2. Go to Wi-Fi Settings:
        • In the left sidebar, click Wi-Fi.
        • Select the Wi-Fi network you usually connect to for VPN access and click on "Details...".
      3. Configure the MAC Address:
        • Look for the option labeled Private Wi-Fi Address.
        • Change this option to "Fixed" to use a fixed MAC address instead of a randomized one.
        • In some cases, the Fixed Setting may still cause issues. If this is the case, change the setting to "Off"
          {S_1478}
        • Your network will now always connect using the same MAC address, helping maintain your VPN connection stability.
      4. Re-establish VPN Tracker Connection:
        • Once you've set a fixed MAC address, ensure that your VPN’s DHCP reservation or configuration aligns with this MAC address.

      This process will restore the VPN Tracker’s ability to connect reliably using a consistent MAC address, resolving issues caused by macOS 15 Sequoia’s default MAC address randomization feature.

      There are two types of IP addresses:
      • Private IP Addresses, and
      • Public IP Addresses

      Private IP addresses can be used by any person or organisation for their private network.

      The two most commonly used private network ranges (range of IP Addresses) are:
      • 192.168.0.x, and
      • 192.168.1.x

      When for example your home network and your company network both use the same Private IP Range, there will be problems because you will see multiple devices with the same IP Adress and your computer will get confused.

      Your Company Network:
      When setting up a company network, most companies try to avoid the above listed IP ranges, which is also recommended by us, in order to not cause conflicts with people connecting over VPN. However, there are still some companies that use one of these popular network ranges.

      Your Home Network:
      A lot of popular home routers like Netgear, Asus, Google, D-Link, TP-Link, Linksys, Trendnet, AVM all use an IP Range of 192.168.0.x.

      If your company Network uses the same IP Range as your home network you are going to run into problems.
      {S_1182}

      Here are two possible solutions:
      1. Change your local network to a different range (Preferred)


        Possible Ranges are:
        • 10.250.250.x
        • 172.30.30.x
        • 192.168.250.x

        Advantage: Once you have made this change on your home network, you will never have conflicts in this network.
        Disadvantage: You will need to change the settings on your private network router once, this requires access and can take some time.
        What to do:
        • Login to your home router
        • Find the setup section with “DHCP” settings.
        • Change your router to a different IP adress (for example an address from one of the ranges listed above, for example 172.30.30.1)
        • Change the DHCP Server Settings to the same range of your router (If your router IP is 172.30.30.1, your range could be 172.30.30.10 to 172.30.30.253){S_1183}

        After you have made these changes, there will be no more conflicts between your home and company network.{S_1184}
      2. Force Traffic over VPN


        There may be situations where it's not possible to use the first option (for example if you're in a coffee shop or hotel) In this case you have the option to force the traffic over your VPN Network, this means your VPN Network (company network) will always win.
        Advantage: This setting is global, meaning no matter what network you are in you will always be able to connect.
        Disadvantage: Once you are connected to your company’s VPN, you can not access local service, like home router, local storages or printers.
        What to do:
        • Configure your VPN Tracker connection
        • Select the "Advanced" Tab at the top
        • In the "Traffic control" section, activate the Checkbox "Force traffic over the VPN if remote networks conflict with local networks"{S_1189}


      Download VPN Tracker free

      • If you haven't already, you can download VPN Tracker using this link.
      • After the download has completed, launch the app and click the "Login" button in the top left-hand corner of the app home page.
      • Enter your equinux ID and password in the space provided. Hint: This is the login you first created when purchasing VPN Tracker in our online store.

      Are you a World Connect User?

      You will need to download VPN tracker World Connect. You can do so using this link. VPN Tracker World Connect must be installed using the App Store. Once you've installed the app on your device, sign in with your equinux ID and password.

      There are multiple passwords that VPN Tracker may require: Your admin password for installation, passwords needed for connecting to your VPN or accessing your Keychain, etc.

      This guide shows all password prompts you may encounter in VPN Tracker, explains why they are needed and lets you know which password should be entered.

      Administrator password prompts

      VPN Tracker will occasionally require you to enter an administrator password - for example during the macOS installation process in order to approve the System Extension needed to allow VPN Tracker to work effectively.

      Account + licensing

      To log in to VPN Tracker on Mac or iOS, or to log in to your account on my.vpntracker.com, you will need to enter your equinux ID and password. This password gives you access to your VPN Tracker account where your plan, team data, connections and device information is stored.

      {S_1327}

      Pre-Shared Key

      Many VPN connections are secured using a Pre-Shared Key (PSK) or Shared Secret which is set on the VPN gateway during the configuration process. You need to enter the PSK in VPN Tracker in order to connect to your VPN.

      {S_1328}

      If you are not the administrator of your VPN gateway, contact the admin for assistance. Tip: Admins can share pre-configured VPN connections using TeamCloud to avoid PSK confusion at enduser level.

      Extended Authentication (XAUTH)

      Most VPNs have a list of permitted VPN users - e.g. members of staff. Each VPN user has their own unique username and password which they need to enter in order to connect to the VPN. These are often the same credentials you use to sign in at the office. If you're not sure, get in touch with your admin who can advise you further.

      {S_1329}
      Disclaimer: Please be aware that resetting your Personal Safe will delete all of your VPN connections and passwords. You will need to start from scratch, building up your connections.

      If you do not have your Personal Safe recovery key or can't retrieve your old equinux ID password, follow the recovery steps in VPN Tracker instead.

      1. If you have connections or Shortcuts on your Mac that are stored in your Personal Safe, deactivate Personal Safe in preferences and create a local copy of your connections
      2. Go to your Personal Safe webpage and delete your user keys: https://my.vpntracker.com/user/sync/keys
      3. Sign out from your VPN Tracker account on your Mac, open Keychain Access, and delete the entry "Connection Safe Master Key."
      4. Then sign back in and add a connection to your safe.
      5. Don't forget to write down the new recovery key and keep it in a safe place. This will enable you to log in if you ever lose your login details.

      IPsec VPN uses a different protocol (ESP) for the actual data transfer than for establishing the connection (IKE). Since the ESP protocol does not use network ports, NAT (Network Address Translation) routers may have difficulties handling it correctly. Only NAT routers that support "IPSec Passthrough" (sometimes also named "VPN Passthrough" or "ESP Passtrhough") and where this option is also enabled, can handle ESP data packets.

      To work around this problem, two alternative tunneling methods exist:

      • NAT-Traversal (old, RFC draft version)
      • NAT-Traversal (new, RFC standard version)

      Which of these methods will work with your connection depends on two properties:

      1. Which of these methods allows traffic to pass through your local Internet router.
      2. Which of these methods are supported by your VPN remote gateway.

      To test for the first property, VPN Tracker will automatically establish three VPN test connections to a VPN gateway hosted by us whenever it detects a new router that has not been tested before. One connection uses plain ESP, the other two either NAT-T method mentioned above. It will remember the test results for this router and take them into account whenever you start a connection from the network location. The reason we are testing with our own gateway is simply that the test requires a gateway supporting all three methods, with a known configuration and a simply way to verify if traffic did arrive at that gateway.

      The second property is not tested in advance, VPN Tracker will become aware of that information when it actually tries to connect to your VPN gateway. VPN Tracker will compare the methods your gateway supports with the stored test results. If there is a match, a method that your gateway supports and that was also working during the test, this method will be used. If there is no match, VPN Tracker will immediately stop and show an appropriate error in the log, explaining the situation.

      If you suspect a NAT-Traversal issue or you think the previous test results may be wrong or outdated, simply re-run the test:

      ‣ Make sure NAT-Traversal (Advanced tab) is set to Automatic
      ‣ Go to "Tools" > "Test VPN Availability"
      ‣ Click "Test Again"
      ‣ Wait until the test has completed, then connect to your VPN

      The test dialog also allows you to tell VPN Tracker to not test the current location and forget any previously created test results. This is rarely needed and also not recommended but there might be situation where the test results are wrong because access to our VPN gateway is not possible (e.g. it is blocked) and thus the test result are just bogus and say nothing about the true capabilities of your VPN gateway.

      To access volumes and files hosted on a file server, one of several available distributed file system protocols must be used. As of 2018, the most common protocols are SMB/CIFS (default for Windows and macOS 10.9 or newer), AFP (default for macOS prior to 10.9), NFS (default for Linux and most UNIX operating system), WebDAV (based on HTTP, vendor neutral). All these protocols, except for WebDAV, have originally been designed to access files hosted on a file server located in the same network as the client accessing it. This can often lead to issues when using these protocols over a VPN connection.

      A VPN connection typically runs over the Internet and the Internet has quite different network characteristics than a company or home network. Local networks typically offer a high amount of symmetric (upload equals download) bandwidth, very low and stable latency, very litte packet loss, almost no data corruption and a rather high and always constant maximum transmission unit size (MTU). Contrary to that, Internet connections offer a lot less bandwidth, usually asymmetric (much more download than upload) and the Internet has a rather high, very fluctuating latency, typically at leas some packet loss, data corruption can happen as well and the maximum transmission unit size can be much lower and is subject to change at any time even during an active transmission. Some of the protocols above can cope better with these conditions than others.

      Issues to expect: Slow to very slow directory browsing (because of the large latency), copying a file from remote is slow (limited by the upload of the other side), copying a file to remote is slow (limited by the upload of the local side), directly opening a file directly is even slower (caused by limited upload bandwidth but also large latency and small packet sizes can play a role), and file access failures are possible (caused by packet loss and/or data corruptions). Please note that none of these is the fault of the VPN itself, even when running these protocols over the same Internet line without any VPN, the results would only be marginally better or not better at all.

      Unfortunately there is little that can be done about these problems. There is nothing users can do to improve latency. Improving upload bandwidth will always help if such an option does exist as if bandwidth is the problem, it's almost always upload and not download bandwidth. Switching the protocol may help, as especially SMB/CIFS doesn't work very well over Internet lines with bigger latency and if it has to fall back to an older protocol version (one older than SMB 3.0), it will be a catastrophe (up to not working at all anymore). A problem is that SMB and WebDAV are the only protocols that Windows supports natively, whereas macOS supports all the protocols named above natively, thus it's required to resort to third party products to teach Windows alternative protocols. In a pinch one can try to use WebDAV, but WebDAV has a rather poor performance even when used in local networks. Dedicated NAS devices usually support NFS when enabled, which could yield a better performance than SMB.
      Opening files over VPN on your Mac is easy with VPN Tracker:
      1. Start your VPN connection in VPN Tracker
      2. Go to the Finder > Go To >Connect to Server
      3. In the Server Address field, enter the name or IP address of the server you want to connect to
      4. Click on the Connect button.

      Create a VPN Shortcut:


      VPN Tracker offers convenient shortcut options for frequently used connections. You only have to set up the shortcut once. Afterwards you will be able to connect to your VPN and open your files with just one button click.
      Find out more: {FQ1859}

      VPN Tracker automatically stores a backup of all your VPN connections on your Mac. If you have inadvertently deleted a connection, or wish to revert to an earlier copy of a connection, you can manually restore the backup copy.

      1. Turn off Personal Safe syncing

      You need to deactivate Personal Safe for the connections you're trying to restore from your backup, to prevent unwanted changes being synced:

      • Open VPN Tracker 365
      • From the menu bar, choose: VPN Tracker 365 > Preferences > Personal Safe
      • Uncheck the connections you want to restore from your backup
      • Quit VPN Tracker 365

      2. Restore from your Backup

      • Open Finder and choose "Go" > "Go to Folder…" from the menu bar
      • Enter this path and press Return:
        /Library/Application Support/VPN Tracker 365
      • Rename your "etc" folder to "etc-backup" – for safekeeping
      • Go into the "backup" folder

      Here you'll see a number of backup folders, all organized and named by date.

      • Move the "etc-date" folder you want to restore up one level into the main "VPN Tracker 365" folder
      • Rename the folder your just moved to just "etc" (deleting the date)
      • Open VPN Tracker 365

      All of your connections will now be restored to their backed-up state.

      3. Re-activate Personal Safe

      • Choose: VPN Tracker 365 > Preferences > Personal Safe from the menu bar
      • Check your connections, to add them to Personal Safe

      Download VPN Tracker free

      Such a setup is called “Host to Everywhere” in VPN Tracker. All non-local traffic will be sent through the VPN. For this setup to work, it must be properly configured in VPN Tracker and on the VPN gateway:

      1. The Network Topology must be set to “Host to Everywhere” in VPN Tracker
      2. The VPN gateway must accept an incoming VPN connection with a 0.0.0.0/0 (= everywhere) endpoint

      Once these are configured, it should already be possible to establish the VPN connection. However, it is very likely that Internet access will not yet work. For Internet access to work, several more things need to be configured on the VPN gateway:

      1. The VPN gateway must route VPN traffic not destined for its local networks out on the Internet
      2. This traffic must be subject to Network Address Translation (NAT) in order for replies to reach the VPN gateway
      3. In many cases, a suitable remote DNS setup is necessary for DNS resolution to continue to work

      Note that not alll VPN gateways can be configured for Host to Everywhere connections. Most devices designed for small office or home networks (e.g. devices by NETGEAR or Linksys) are not capable of dealing with Host to Everywhere connections.

      Unable to save your AnyConnect VPN password in the Cisco VPN client?

      Here's the fix:


      That's it! VPN Tracker will store your login details securely via end-to-end encryption so you can get connected faster – for the best VPN experience on Mac and iOS.

      Setting up VPN on your Mac

      VPN Tracker is the leading VPN client for macOS and works seamlessly on all the latest macOS operating systems.
      You can download and test VPN Tracker here free.

      Launching VPN Tracker for Mac

      The first time you launch VPN Tracker on your Mac, you may need to grant it permission to create VPN connections for you.

      First please make sure VPN Tracker is in your Applications folder and complete these steps locally on the Mac (e.g. not over Screen Sharing, Remote Desktop or other remote access tool).

      IMPORTANT: macOS notices when you run remote desktop systems like TeamViewer, Apple Remote Desktop, VNC or similar. and hides these buttons. You MUST be local to the Mac.

      Then do this:
      ‣Open System Preferences
      ‣Go to Security
      ‣Click "Allow"
      {S_685}
      Now you'll be able to set up VPN Tracker.

      Troubleshooting VPN Setup on macOS

      If the "Allow" button can not be clicked, please make sure you are not using a 3rd party mouse or tablet input device, as these can look like remote desktop software to your Mac. If you are using e.g. a Wacom input tablet or mouse utility tool, try disabling those, reboot your Mac and then try clicking the button again.

      In case the button doesn't even appear in the dialog, please note that if your Mac has a MDM profile installed, the MDM profile can forbid users to approve their own System Extensions. In that case the profile itself has to approve our extension. Please see technical notes below.

      Technical note for Enterprise Rollouts:
      VPN Tracker for Mac uses a System Extension to create a secure VPN tunnel and manage network traffic. macOS High Sierra and newer macOS versions now require users to manually approve all System Extensions. For Enterprise rollouts via MDM, you can also pre-approve the VPN Tracker Kernel Extension using a special profile. Our Team IDs are CPXNXN488S and MJMRT6WJ8S.
      Please see Apple's Support Document for more details.

      Not using an MDM managed Mac?
      If your Mac is not MDM managed, please try rebooting, as macOS occasionally can get tripped up with System Extensions. After the reboot, VPN Tracker should work fine.
      Setting up a VPN connection to your Sophos XG Firewall is easy with VPN Tracker. The Sophos XG has its own unique device profile in the app with many of the required settings already in place; making configuration super straightforward. Use the Sophos XG configuration guide as a step-by-step walkthrough on how to set up a VPN on your device.
      If you are trying to establish a VPN connection in VPN Tracker and you are getting a "Hash Mismatch" error, here is what you need to know:

      Hash Mismatch usually means that the Pre-Shared Key (PSK) being used is wrong. When you get the "Hash Mismatch" error, the Hash algorithm is being rejected. However, this is not due to choosing an incorrect "Hashing" algorithm for Phase 1. If the Hashing algorithm chosen is actually wrong, then you would receive an error that would say "No Proposal Chosen" rather than a "Hash Mismatch" error. This would suggest that the client and gateway could not agree on common crypto settings. On the other hand, Hash Mismatch actually means that the hash your gateway calculated doesn't match the hash that VPN Tracker calculated (the two hashes are simply not matching). This hash is calculated out of values exchanged between the client and the gateway and the Pre-Shared Key. As all other values have just been exchanged and have been verified by both sides to be correct (so these cannot cause a different hash, not unless either side has a terrible bug). The only value that isn't exchanged and cannot be checked in advanced is the Pre-Shared Key (PSK).

      By default, traffic to the remote network cannot be sent through the VPN tunnel if it is using the same network as the local network.

      Resolving a Network Conflict using Traffic Control

      You can use Traffic Control and VPN Tracker will send non-essential local network traffic over the VPN.

      Activate Traffic Control:
      > Go to Advanced > Traffic Control
      > Check "Force traffic over the VPN if remote networks conflict with local networks"
      

      Note that you will never be able to reach the following addresses over VPN: The IP address of your local router, your DHCP server, and your DNS server(s). If you need to reach those IPs over VPN, you will have to resolve the network conflict instead of using Traffic Control. The same applies for any IPs that you need to reach locally and over VPN.

      Resolving a Network Conflict Manually

      You have two basic options for resolving a conflict:

      1. Change the local network to use a different network address. In most situations, this will entail changing the LAN settings on the local router (including DHCP settings if DHCP is used).
      2. Change the remote network to use a different network address. With most setups, this entails changing the LAN on the VPN gateway (including DHCP settings if DHCP is used), and changing the IPs used by devices on the VPN gateway's LAN (or triggering a DHCP refresh, if DHCP is used). If the LAN is used in the VPN settings (such as for policies or firewall rules), these will need to be changed as well. Finally, change the remote network in VPN Tracker to match the new settings

      If you decide to change the remote network, it makes sense to choose a private network that less commonly used. According to our informal statistics, conflicts are least likely using these networks:

      • Subnets of 172.16.0.0/12
      • Subnets of 192.168.0.0/16, excluding 192.168.0.0/24, 192.168.1.0/24 and 192.168.168.0/24

      If these are not an option, use a subnet of 10.0.0.0/8, excluding 10.0.0.0/24, 10.0.1.0/24, 10.1.0.0/24, 10.1.1.0/24. However, since wireless network operators sometimes choose to use the entire 10.0.0.0/8 network, the first two options are preferred.

      If you have a more sophisticated VPN gateway, in particular a SonicWALL, you may be able to set up an alternative remote network on the VPN gateway that is mapped 1:1 through Network Address Translation (NAT) onto the actual network. Users can then connect to this network instead if they have a conflict of networks. We have a guide available that describes this approach for SonicWALL devices.

      If the conflict is caused by virtual network interfaces (e.g. Parallels, VMware), see here for more information.

      In some circumstances, VPN Tracker may not be able to store your account login credentials in your Keychain.

      To fix this issue, please try the following:

      • Quit VPN Tracker
      • Open Keychain Access from Applications > Utilities
      • Select your login keychain
      • Choose File > Lock Keychain “login”
      • Then choose File > Unlock Keychain “login”

      On newer macOS releases, you may not see the option to lock/unlock your Keychain. In that case, please enter the following command via the Terminal:

      security lock-keychain ~/Library/Keychains/login.keychain
      
      Once it has been locked, you can then unlock your Keychain again:
      security lock-keychain ~/Library/Keychains/login.keychain
      
      (You will need to enter your macOS login password to confirm).

      Now re-open VPN Tracker and try signing in again.

      If the problem still pops up, try this:

      • Quit VPN Tracker
      • Go back to Keychain Access
      • In the search box enter “VPN Tracker User Auth”
      • Delete the VPN Tracker User Auth Token entry

      Now re-open VPN Tracker and try signing in again.

      Last resort: Reset your keychain

      If none of the tips above work, macOS has an option to reset your Keychain. Note that this should only be tried as a last resort, as it completely resets your login Keychain:

      • Open Keychain Access
      • Go to Keychain > Preferences
      • Choose "Reset Default Keychains…"
      Afterwards, open VPN Tracker 365 and try signing in again.

      If there are any further issues, please contact our support team and include the application logs from this location:
      /Library/Application Support/VPN Tracker 365/var/log.

      Some kinds of software may cause issues with VPN Tracker:

      1. Personal Firewalls / Desktop Firewalls
      2. Protection Software (e.g Virus Scanners, Malware Protection)
      3. Other VPN Clients / VPN Software (for example NCP Client)

      Personal Firewalls usually ask the user, if an app should be allowed to send network traffic. It’s important to grant VPN Tracker full network access. If you have already added rules for VPN Tracker, please whitelist VPN Tracker.

      Protection Software often sees VPN traffic as a potential source of threat, as it isn’t able to analyze that traffic because of its very strong encryption. Please ensure VPN Tracker is ignored by any protection software running on your Mac and allow VPN traffic to pass through.

      Other VPN clients should not be a problem, if they are designed to co-exist with othe VPN apps. Unfortunately, not all other clients are and some capture all VPN traffic as soon as they are installed, even if the app is not running.
      In these situations, you may need to uninstall the VPN client - we also suggest asking the vendor to improve its “cooperation” with other VPN apps.

      Here are some common examples of the types of apps mentioned above. If you are uncertain whether any of these applications may be installed on your system, try the following:

      • Open the app “Terminal”
      • Copy and paste the following command: kextstat | grep -v com.apple

      You’ll get a list of all kernel extensions that are not from Apple. Just compare that list with the identifiers in parenthesis below:

      • Little Snitch
        (at.obdev.nke.LittleSnitch)
         
      • TripMode
        (ch.tripmode.TripModeNKE)
         
      • Sophos Anti Virus
        (com.sophos.kext.oas, com.sophos.nke.swi)
         
      • Symantec Endpoint Protection / Norton AntiVirus
        (com.symantec.kext.SymAPComm, com.symantec.kext.internetSecurity, com.symantec.kext.ips, com.symantec.kext.ndcengine, com.symantec.SymXIPS)
         
      • Kaspersky Internet/Total Security
        (com.kaspersky.nke ,com.kaspersky.kext.kimul, com.kaspersky.kext.klif, com.kaspersky.kext.mark)
         
      • Intego Mac Internet Security
        (com.intego.netbarrier.kext.network, com.intego.virusbarrier.kext.realtime, com.intego.netbarrier.kext.process, com.intego.netbarrier.kext.monitor)
         
      • Fortinet FortiClient
        (com.fortinet.fct.kext.avkern2, com.fortinet.fct.kext.fctapnke)
         
      • Cisco Advanced Malware Protection (AMP)
        (com.cisco.amp.nke, com.cisco.amp.fileop)
         
      • TUN/TAP based VPN Clients
        (net.sf.tuntaposx.tap, net.sf.tuntaposx.tun)
         
      • eset Security Products
        (com.eset.kext.esets-kac, com.eset.kext.esets-mac und com.eset.kext.esets-pfw)
         
      Since 2019, Firefox have been rolling out DNS over HTTPS (DoH) by default in several countries, including the USA, Canada, Russia and Ukraine.

      What does this mean?


      When DoH is enabled, it bypasses your DNS server and instead, domains you enter into your browser are sent via a DoH-compatible DNS server using an encrypted HTTPS connection.

      This is intended as a security measure to prevent others (e.g. your ISP) from seeing the websites you are trying to access. However, if you're using a DNS server provided by your VPN gateway, it allows DNS queries to run outside the VPN tunnel. Moreover, if the VPN specifies a DNS server that resolves internal host names, these are either not resolved at all or resolved incorrectly when DoH is enabled.

      How to disable DNS over HTTPS in Firefox


      To ensure all your DNS queries run via your VPN's DNS, you will need to disable DoH in Firefox. To do so, open your Firefox browser, go to Firefox > Preferences > Network Settings and deselect the checkbox by "Enable DNS over HTTPS":
      {S_1331}

      Click OK to save your changes.

      VPN Tracker supports industry standard OpenVPN, IPsec (IKEv1 + IKEv2), L2TP, PPTP, SSL, SSTP, and WireGuard® protocols. This means that it will work with almost all devices supporting these types of VPN connections.

      A list of tested devices is available on our website

      What if my device is not on this list?

      There are hundreds of VPN devices available on the market, and we'd love to offer device profiles for all of them. Unfortunately, it is impossible to test all devices. If your gateway is not in the list, it will probably still work with VPN Tracker.

      Tip: Try out one of our custom protocol profiles to test your VPN connection free in VPN Tracker on Mac, iPhone or iPad.

      For a certificate to be available in the "Local Certificate" list, it must be present in the Mac OS X Keychain with its corresponding private key.

      You can easily check this in the Keychain Access application: If a certificate is listed under "My Certificates" (and not just "Certificates"), its private key is available and you will be able to select it in VPN Tracker as the "Local Certificate".

      Important note for CheckPoint VPN users:

      The Mac OS X Keychain Access application currently does not understand how to read private keys from some CheckPoint generated certificates.

      To properly import the certificate into the Mac OS X Keychain, first convert it using the openssl command line tool:

      1. Open a Terminal ("Applications" > "Utilities" > "Terminal")

      2. Convert the certificate to PEM format:
          openssl pkcs12 -in /Users/joe/Desktop/MyCheckPointCert.p12 -out /tmp/out.pem
        

        Replace /Users/joe/Desktop/MyCheckPointCert.p12 with the path to the actual certificate that you want to convert.

        You will first be asked for the password that the certificate is encrypted with. If you do not know it, please ask the administrator who has created your certificate for you. You will then be asked twice for the password that will be used to protect the exported PEM file. You can use the same password that the original certificte was encrypted with. Note that no characters will appear on screen while you type in your passwords. Simply type the password and press the return key.

      3. Convert the PEM file back to PKCS#12 (.p12) format:
          openssl pkcs12 -in /tmp/out.pem -export -out ~/Desktop/MyFixedCheckPointCert.p12
        

        Replace /Users/joe/Desktop/MyFixedCheckPointCert.p12 with the path where you want the fixed certificate to be stored.

        You will first be asked for the password that you have just used for exporting to the PEM file, and then for a password to protect the fixed .p12 file with. You can again use the same password for everything.

      Now double-click your fixed certificate file to import it into the Mac OS X keychain.

      A couple of years ago, a team of security experts released a paper describing an attack that can break an IKEv1 Aggressive Mode Pre-Shared Key connection using an attack that would not equally have been possible with an IKEv1 Main Mode Pre-Shared Key connection, leading to the incorrect assumption that Aggressive Mode is inherently insecure. This claim, however, is not backed up by objective facts. What most people don't know, part of that attack was the ability to guess the Pre-Shared Key (PSK) using a brute force attack and such a brute force attack can only be successful if the PSK is weak. A PSK is also just a password and as with every password, choosing a weak password always leads to poor security. As long as your PSK is at least 14 characters long (the longer the better), consists out of lower case letters, upper case letters and digits, and was randomly generated, so it's impossible to somehow guess it, and as long as your Phase 1 hash algorithm is at least SHA1 (or better, we recommend SHA-256 if possible), there's absolutely no reason to consider IKEv1 Aggressive Mode with Pre-Shared Key as less secure than IKEv1 Main Mode with Pre-Shared Key. If you want to be even more secure, switch to certificate based authentication instead of PSK if possible as then the attack is not possible at all.

      Technical background:

      The Pre-Shared Key (PSK) is not a password used for encryption of any data, it's used for authentication, just when you log in to a website using a username and a password. During Phase 1, both sides must prove to each other to know the PSK. This cannot be done by just sending it to the other side, as if the other side didn't know it before, it will know it after receiving it. Instead both sides calculate a number (a hash digest) out of data they exchanged so far (data that will be different every time you start a new connection, which ensures the calculated value will be as well) and the PSK. Only this digest is send to other side. The other side can now verify that digest by performing the same calculations and comparing the result with the digest received. If both are equal, the sender must have used the same PSK in the calculation, which proves knowledge of the PSK. Then the receiver also calculates such a digest, using a slightly different formula as before, leading to an entirely different result, and sends it back in reply to also prove its knowledge.

      The differences between Main Mode and Aggressive Mode is simply that in Main Mode the digest is exchanged encrypted because the session key exchange already negotiated a session encryption key when the digest is exchanged, whereas in Aggressive Mode it is exchanged unencrypted as part of the key exchange that will lead to a session key. By snooping the connection establishment of an Aggressive Mode connection, the attackers were able to get the digest as well as all values required to calculate that digest, except for the PSK itself. Please note that this alone doesn't mean the connection is broken already, it only means that the attackers now have enough data to start guessing the PSK using a brute force or dictionary attack. Only if the PSK is too weak to withstand those attacks and the attackers are able to correctly guess it, the connection will be broken. That's why a good, secure PSK is essential.

      The same attack is in fact also possible with a Main Mode PSK connection, it just requires some extra work. For a Main Mode connection it's not enough to just snoop the traffic, the attackers would need to perform a so called Man-in-the-Middle (MitM) attack, allowing them to capture and manipulate all traffic exchanged. By performing a MitM attack, attackers can break the key exchange and thus will be able to decrypt all the exchanged packets. Doing so will not make it possible to break into your VPN, they still need to know the PSK for that, otherwise they cannot successfully authenticate to the other side and then Phase 1 will never complete, but that way they can get all the information required to start guessing on the PSK, just as in case of a an Aggressive Mode connection. And if an attacker is already able to snoop on your VPN traffic (which is required to attack Aggressive Mode), it's very likely that attacker is equally possible to perform a MitM attack and in that case using Main Mode will not offer you any additional protection.

      A PSK out of 11 random alphanumeric characters offers an entropy of approx. 64 bits, that's 2^64 possible values. Modern high end graphics adapter (as of 2015) can calculate in the order of 1 billion SHA-256 hashes a second. On average one has to try 50% of all possible values to find a match, wich would be about 292 years. Yet if the attackers have an array of 100 such graphics adapters, it would "only" be around 3 years. If the PSK is 14 characters, the entropy is about 80 bits and you are already at 19,154,798 years. Now even having 10,000 graphics adapters would help a lot. Also one must consider the costs of such an attack, which is not so much the cost of buying all these graphics adapters, rather their power consumption when all these graphics adapters run at maximum current 24 hours a day and that for years, decades, or even centuries. The power costs will be billions of dollar and all that to just break one single PSK connection in the entire world. And whenever you change the PSK, an attacker must start all over, so if you change the PSK regularly, let's say once a year, an attacker has at most one year to find it; that's very ambitious, even for a weak PSK.

      There is a known bug in the Watchguard firmware that is causing a lot of trouble. Currently, we still do not know why VPN Tracker is triggering this bug, as the Windows client seems to not trigger it. We talked with Watchguard, but even they could not tell us what we are doing wrong. Basically the tunnel dies internally in the Watchguard (it's still shown as open and established, but traffic arriving over this tunnel is rejected as if the tunnel was closed).

      If you are using a Branch Office VPN at the moment, try switching to a MUVPN if possible. MUVPN works with VPN Tracker as well and usually yields for better results.

      Please refer to the following description.

      The option "comp-lzo no" is considered depricated and will not be supported by future OpenVPN clientsor servers. Don't use this option on your server.
      The recommendation of the OpenVPN developers is to best not use this option at all anymore. It is better toeither activate compression ("comp-lzo yes"), or to not use any compression at all (in this case the option "comp-lzo" should not even appearin the configuration).
      The Optiome "comp-lzo no" doesn't mean "no compression", it means "compression only if the server requests it." Because of this the "comp-lzo" option is being replaced by the new option "compress", which partially shows a different behavior and thus is not backward compatible.
      If you have a TP-Link router for your local internet access and are having trouble connecting to a VPN with a connection that works at other locations, please try the following.
      Sign in to your TP-Link router admin webpage
      Find the VPN passthrough settings
      Uncheck and then re-check all the VPN passthrough options
      Apply the settings

      This should reset an internal parameter and allow your connection to work as expected.

      If your OpenVPN connection drops after a while, it may be due to the rekeying period. Test whether extending the period can solve the problem.

      Proceed as follows:

      • Edit your OpenVPN connection in VPN Tracker
      • Navigate to "Advanced Settings > Phase 2"
      • Change the Lifetime value to 28800 (which corresponds to a period of 8 hours)

      If this doesn't resolve your issues, may also want to check your interoperability keep-alive, activity, and dead peer detection settings.

      If you continue to have problems with your VPN connection, please send us a TSR report.

      If you're running FortiOS 3, please make sure you are running at least MR6 patch 2. Previous firmware releases have an issue that will cause the device to respond incorrectly to VPN Tracker's attempts to use XAUTH in combination with an Aggressive Mode based connection.

      To establish a VPN connection to a certain location (such as your office), you will need a VPN gateway at that location. This gateway could be a hardware VPN gateway device (see our compatibility page for compatible devices and setup guides).

      The VPN gateway needs to be connected to the Internet (e.g. to a DSL modem or similar), preferably with a static IP address or it should be capable of using a service like DynDNS.org to map its dynamic IP to a hostname. Configuration is easiest if the VPN gateway is also the router (default gateway) of its network. If the VPN gateway is not the router of its network, a suitable routing setup may be necessary for traffic over the VPN to be routed correctly.

      Configuration details can be found in the configuration guides for specific devices.

      Setting up an OpenVPN connection to your NETGEAR Nighthawk device on Mac, iPhone or iPad is easy with VPN Tracker. VPN Tracker has a device profile specifically set up to work with the NETGEAR Nighthawk range, which means configuration is super straightforward.

      With the help of this configuration guide, you'll be up and running with your NETGEAR Nighthawk in no time.

      Symptom

      As soon as you connect your VPN tunnel, Skype is not able to make calls any longer, however calls started prior to connecting the VPN continue to work.

      Solution

      Make sure the field Local Address is not empty. If it is, fill in a private IP address. A private IP address has the following form:

      • 192.168.x.x
      • 10.x.x.x
      • 172.y.x.x

      x: A number of the range 0 to 255.
      y: A number of the range 16 to 31.

      Only rule: It must not be an IP address from a remote network on the other side of the VPN tunnel (must not partially match an entry of the field "Remote Networks"), as choosing such an address will make the tunnel stop working (it will connect, but you cannot really reach anything over it).

      Alternate Solutions

      If the solution above does not fix your issues, make sure that

      • DNS resolution still works once the VPN tunnel is up.
         
      • Public Internet servers are still reachable once the VPN tunnel is up.
         
      • In case of a Host to Everywhere connection, make sure the VPN gateway does not block any network traffic that is crucial for Skype to work.
         

      Explanation

      VPN Tracker creates a virtual tunnel interface for every VPN tunnel. Like any network interface, this virtual tunnel interface requires an IP address to be functional as an IP network interface. If your VPN gateway assigns you an IP address, the assigned address is applied to the tunnel interface. If not, the address you put into Local Address will be used. If you leave local address empty, the IP address of your primary network interface will be used.

      In the last case, your system ends up with two interfaces with identical IP addresses. This is allowed and usually not a problem, unless a software does “stupid things”, like querying the network interface for a given IP address and then ignoring the order of precedence of the returned results.


      Parallels

      Go to "Preferences" > "Network" in Parallels and change the DHCP ranges for Shared and/or Host-Only Networking so they no longer conflict with your VPN's remote network.

      VMware Fusion

      A PDF with instructions can be downloaded from the VMware community forums:

      You can retrieve your equinux ID or password using this form.

      If you don’t receive the email* containing your information, please note that the email may have mistakenly been marked as spam or junk mail, so be sure to check your email filters.

      If you are unable to retrieve your username and password using the retrieval form, please contact the support team for assistance. When contacting us, please provide your old and new email adresses.

      * Please note that the email will be sent to the address active on account. If your email address has since changed and you no longer have access to the previous account, you will need to contact the support team for assistance.

      Current Firmware (Fireware XTM)

      WatchGuard Firebox X Edge e-Series devices with Fireware XTM (Fireware 11) are fully supported in current versions of VPN Tracker. For details please see our configuration guide.

      Older Firmware

      Devices running an older firmware may often work using the following setup. Please note however that we can't guarantee that this setup will work in all cases.

      Start by creating a new user on the Firebox Edge and then configure MUVPN support for this user.

      In VPN Tracker, use a "Custom Connection" device profile as the basis for your new connection.

      Map the WatchGuard settings to your VPN Tracker configuration as shown in the table below:

      WatchguardVPN Tracker
      Account NameLocal Identifier
      Shared KeyPreshared Key
      Virtual IP AddressLocal Address
      Authentication AlgorithmPhase 1 and Phase 2 Hash/Authentication Algorithms
      Encryption AlgorithmPhase 1 and Phase 2 Encryption Algorithms
      Key expiration in hoursPhase 1 and Phase 2 Lifetime

      The following settings are independent of your specific MUVPN configuration:

      • Local Identifier Type: Email (even if it is a name and not an email address)
      • Exchange Mode: Aggressive
      • Phase 1 Diffie-Hellman Group: Group 2 (1024 bit)
      • Perfect Forward Secrecy (PFS): off

      Finally make sure the that VPN Tracker's "Network" setting is set to "Host to Network", and the correct Remote Network (i.e. the network that you want connect to through the VPN) is used (e.g. 192.168.1.0/255.255.255.0).

      This depends on your settings. The most common setup is “Host to Network“, in which case only traffic to the specified remote network(s) will go through the VPN tunnel.

      With a “Host to Everywhere” setup, all traffic – except traffic to the local network(s) – goes through the VPN. A Host to Everywhere connection requires a suitable setup on the VPN gateway.

      To connect to a WireGuard® VPN server - e.g. in order to remotely connect to your home network -, you need a VPN client app. VPN Tracker supports WireGuard® VPN connections on Mac, iPhone and iPad!

      To get connected, follow these 3 steps:
      1. Open VPN Tracker and add a new WireGuard® connection
      2. Upload your WireGuard® configuration file or scan your QR code
      3. Save your connection to your account using secure end-to-end encryption

      {S_1317}

      You can now connect to your WireGuard® VPN server on Mac, iPhone or iPad.

      → More information on connecting to WireGuard® VPN in VPN Tracker

      WireGuard® is a registered trademark of Jason A. Donenfeld.
      Beta versions are soon to be released versions of VPN Tracker 365. We like to release beta versions to allow users to give us feedback on new features we've been developing before we roll them out to the general public.

      If you would like to become part of our beta testing program, you will need to activate access to early release versions in the app.
      1. Open the VPN Tracker 365 app and go to "VPN Tracker 365" > "Preferences"
      2. Next to "Update", check the box "Get early access to Pre-Release versions"
      3. From the drop down menu, select "Beta versions"

      {S_1174}

      Tip: Next to "Update" you can also check "Automatically check for updates". This way, VPN Tracker 365 will inform you whenever a new beta version is available for testing.

      Are you an experienced IT admin wanting to take things one step further? Check out our Nightly builds...

      If you run into issues on a beta version and want to get back to an older build, you can always find our latest official release on the version history page. Please also note that you can deactivate beta testing at any time by unchecking the box in your app preferences.

      Don't worry – it happens to all of us!

      Just head on over to our login retrieval page, enter your equinux ID or email address and we'll send you your details.

      Recently changed your e-mail address? Send us a message!

      Sonicwall has been experiencing various issues with its iOS and Mac VPN client ("„Sonicwall Mobile Connect") recently.

      An error message appears during setup:
      'Your Sonicwall' is either currently unreachable or is not a valid SonicWall appliance. Would you like to save this connection anyway?

      When starting the connection, the following appears:
      Connection Error
      'Your Sonicwall' is not a SonicWall SSL VPN server.

      In such cases, we recommend switching to VPN Tracker. VPN Tracker is available for both Mac and iOS. An added advantage is that once a connection is set up, it’s immediately available on both devices, as VPN Tracker securely syncs the settings through the Personal Safe.

      Update September 2024: SonicWall has introduced another update with SonicOS 6.5.4.15-116n, which has rendered SSL VPN functionality non-operational for many SonicWall devices.

      Update November 2024: This issue seems to be addressed by the SonicOS 6.5.4.15-117n update. For more information, please visit:
      https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
      Migrating an existing Windows PPTP VPN connection to a Mac may sound daunting, but with VPN Tracker 365 the process is quick and easy. By the end, you will be able to connect your Mac to your PPTP VPN connection and continue working as normal.

      Here's how it works:
      1. Find your PPTP VPN connection settings in the Control Panel of your Windows PC
      2. Start VPN Tracker 365 on your Mac and click the "+" to create a new PPTP connection
      3. Copy the connection settings from the first step into the configuration window
      4. Finally, start up your PPTP connection to test

      {S_1177}
      You can now use your Windows PPTP VPN connection on your Mac, thanks to VPN Tracker 365. If you require a more detailed walkthrough, please check out this step-by-step PDF guide: Migrating a Windows PPTP VPN Configuration

      Find out more about PPTP VPN under macOS Big Sur

      VPN Tracker for Mac fully supports all the latest macOS versions, including macOS Sequoia

      Starting from macOS 11, Apple have made some key changes to the macOS security architecture. VPN Tracker for Mac offers full support for all the latest macOS versions. This includes support for: IPsec VPN, IKEv2 (Beta), OpenVPN, L2TP VPN, PPTP VPN, SonicWall SSL VPN, Fortinet SSL VPN, Windows SSTP VPN, Cisco AnyConnect VPN and WireGuard® VPN.

      Tip: Sign up for VPN Tracker Insider Updates to get Beta releases as soon as they are available.

      WireGuard® is a registered trademark of Jason A. Donenefeld.

      If you see this error: "LCP timeout" or "LCP: timeout sending Config-Requests", here are two things to check:
      1. To use PPTP behind a NAT router, your router must support "PPTP Passthrough" and this option also needs to be enabled.

      Please ensure that your router supports "PPTP Passthrough" and please ensure it is also enabled. Check your router's manual. If your router has no support for it, you may have to replace it if you require to use PPTP.

      2. Please also check if your ISP is running "DS Lite" connection to you. With "DS Lite", users only get private IP addresses that are network address translated at the provider and this is usually incompatible with PPTP. You require a public IPv4 address or switch to a different VPN protocol. Call your ISP and ask for "a public IPv4 address".
      VPN Tracker for Mac, iPhone and iPad support all major VPN-Protocols, including:
      • IPsec
      • IKEv2 (Beta)
      • L2TP (only macOS)
      • PPTP (only macOS)
      • OpenVPN
      • SSTP VPN
      • Cisco AnyConnect SSL VPN
      • SonicWall SSL VPN
      • Fortinet SSL VPN
      • WireGuard® VPN
      Note that protocol support may vary by edition, check our online store for details.
      Setting up Shortcuts to your most important services in VPN Tracker 365 is easy and will drastically improve your workflow.

      To get started, go to "File" > "New" > "VPN Shortcuts"

      Open the Shortcuts Dock by clicking on the arrow to reveal all available Shortcuts in VPN Tracker 365. Then, drag out the icon for the application or service you would like to configure (e.g. internal website).

      {S_1208}

      Now configure your Shortcut by filling in all the requested information as prompted by VPN Tracker 365. If you are unsure of any details, your network admin or a member of our support team will be able to help you get set up.

      {S_1209}

      Continue this process until you have built up a collection of Shortcuts for all your most-used external services. Then, exit the editing mode by clicking again on the arrow at the bottom of the window to close the Shortcuts Dock:

      {S_1210}

      To test your Shortcut, simply click on the icon. This should launch your VPN connection and instantly start up your service.

      Want to see Shortcuts in action? This 2 minute video tutorial shows you how to set up VPN Shortcuts in VPN Tracker 365:




      The main reason why the lifetime of IPSec tunnels is limited is security. The longer a tunnel is alive, the more time an attacker has for an attack and the more data is encrypted with the same session key, which reduces the effort for attackers to find the key.

      The IKE Phase 1 tunnel is only used to ensure a secure connection between VPN client and VPN gateway, comparable to a TLS connection (i.e. HTTPS instead of HTTP). Only IKE messages are exchanged via the Phase 1 tunnel, which are used to keep the Phase 1 connection alive and to negotiate Phase 2 tunnels if necessary. The Phase 1 tunnel has no influence on the VPN speed, only on the initial connection setup, so there is never any reason why you should not always work with the strongest protection in Phase 1, that both sides can support. Since very little data is ever sent through the Phase 1 tunnel, there is no reason not to choose a very long lifetime.

      The Phase 2 tunnels are used to encrypt the actual data traffic, so the settings here directly influence the overhead, latency and speed of the VPN connection and must be weighed against the security. Also, large amounts of data are encrypted via the Phase 2 tunnels, so you should not set their lifetime too high. If possible, it is always recommended to use Perfect Forward Secrecy (PFS) in Phase 2, which slows down the Phase 2 connection setup a bit, but completely decouples Phase 2 cryptographically from Phase 1, since an independent session key is negotiated and not derived from the session key of Phase 1.

      The lifetimes of the two phases are basically independent of each other. A Phase 2 tunnel may continue to exist, even if the Phase 1 tunnel over that it was negotiated no longer exists. Thus, Phase 1 may have a shorter lifetime than Phase 2. VPN Tracker always negotiates new tunnels in time before the lifetime expires, so that the connection is normally never interrupted. With Phase 2, the tunnels are seamlessly connected, meaning that not a single data packet is lost during the exchange. This is why even with a very short lifetime of just a few minutes, the impression of an uninterrupted connection is created. Frequent changes of Phase 2 tunnels only lead to a little more data traffic and a little more computing work on both sides of the connection.

      Important Notes


      The lifetime of the tunnels is explicitly not negotiated. The standard allows that a tunnel has different lifetimes on both sides of the connection. The side, where the lifetime expires first, determines the further procedure. Only if VPN Tracker is that side, it can determine what happens next, otherwise VPN Tracker can only react passively. The latter will always result in a short interruption or even a complete loss of the connection in case of Phase 1. For Phase 2, it depends on whether the other side wants to actively negotiate new Phase 2 tunnels or only deletes the existing ones; the latter also leads to a short-term connection loss.

      It's always best to set VPN Tracker to the same lifetime as the other side, because VPN Tracker will always try to intervene in time to avoid a connection loss.

      Since there are also IKE/IPSec implementations that delete all Phase 2 tunnels as soon as the corresponding Phase 1 tunnel is deleted, it's always a good idea to select Phase 1 on devices to match the maximum VPN session time expected.

      With both SMB (Windows File Sharing) and AFP (Apple File Sharing), low latency connections are key to achieving good performance. This is of course assuming that you already have a connection with reasonable bandwidth in between the two VPN endpoints (this can be easily verified by transferring a larger file through HTTP or FTP).

      Using SSL VPN? Switch to IPSec

      In comparison to SSL VPN, IPSec is able to offer much faster connection speeds as it runs on the network layer – level 3 of the OSI – meaning it’s much closer to the physical hardware. This will give you a faster VPN performance.

      Learn more in this blog post.

      Finder Settings

      If you are using the Finder and the issue is mostly with listing folders (but not so much when actually copying files), try turning off icons/icon previews in the Finder's View Options (Cmd-J).

      Reducing Latency

      If you experience performance issues both when listing folders and when transferring files, your aim should be to reduce latency. Some ways to reduce latency include:

      • Avoid high-latency Internet uplinks (e.g. satellite, some types of wireless providers, line aggregation, ...).
      • When using a DSL line, see with your ISP if you can get "fast path" enabled (= interleaving turned off). ISPs sometimes market this as an option for online gaming, but it's also very helpful for AFP/SMB or connecting to some types of database backends.
      • Make sure VPN traffic is appropriately prioritized in order not to be slowed down by someone else using the same Internet connection.

      To measure latency between the two endpoints of the VPN, use ping to a host on the other end of the connection (or, when pinging from the client end, ping the VPN gateway). For your convenience, VPN Tracker has a ping utility built right in, it can be found in the Tools menu.

      To measure latency of each endpoint's individual uplink, it's often helpful to do a ping the local router (to make sure there are no unnecessary latencies introduced in the local network) and the ISP's first router (to get an idea if enabling fast path or switching ISPs may be a suitable measure to decrease latency).

      If you cannot reduce latency any further:

      If you are in a situation where you cannot reduce latency any further (or where the base latency from the distance between the two endpoints itself is so large local measures won't make much difference), consider switching to a file transfer protocol that is less vulnerable to latency, e.g. WebDAV or FTP, or use measures such as reducing the number of files and folders in a hierarchy to increase performance.

      A Technical Support Report contains your VPN Tracker settings and relevant network and system settings that our technical support team needs to be able to assist you quickly. Confidential data (e.g passwords, pre-shared keys, private keys) are not included in a Technical Support Report (TSR).

      How to create a Technical Support Report on a Mac:

      ‣ Click on your VPN connection in VPN Tracker 365.
      ‣ In the bottom right corner under the "Status" tab, you will see the TSR button.
      ‣ Click the button to generate the report and follow the instructions to send to our support team.
      {S_1180} How to create a Technical Support Report on an iPhone/iPad:
      ‣ Tap on the connection. The connection card appears.
      ‣ Tap on “Feedback”
      ‣ Provide a short description of the connection problem
      ‣ Tap on Send

      If you have an issue connecting to the VPN in the first place, please make a connection attempt right before creating the Technical Support Report, then create the Technical Support Report as soon as the connection attempt has failed.

      If you can connect to the VPN, but something is not working right after the connection has been established, please establish the VPN connection, then create the Technical Support Report while the VPN is connected.

      You can either email the report directly to our support team from VPN Tracker 365, or save it to email later or from a different computer, or to upload it using the contact form on our website:
      {S_1181}

      Whenever possible, also include screenshots of the VPN setup on your VPN gateway.



      To share a connection using TeamCloud {S_1267_50%}
      A note on new users

      The person receiving the connection needs to be a member of your VPN Tracker team and has to have set up their TeamCloud encryption keys.
      This happens automatically when they open VPN Tracker and other Team members are online. If another team member is not available, their TeamCloud setup can also be confirmed by a Team manager under my.vpntracker.com.

      VPN Tracker strictly follows Apple’s recommendation regarding where to place its files, so you will find VPN Tracker files only in standard system locations where they belong. Depending on the fact if these are system-wide or per-user files, they are either found in /Library (system-wide) or ~/Library (per-user), where ~ is a placeholder meaning "home of the current active user".

      To access the system-wide library folder:

        ‣ In Finder Choose "Go" > "Go to Folder ..." 
        ‣ Enter /Library

      To access the user library folder:

        ‣ In Finder Choose "Go" > "Go to Folder ..." 
        ‣ Enter ~/Library
      To Remove VPN Tracker, remove the following files and folders:

    • /Library/Application Support/VPN Tracker 365
       
    • ~/Library/Application Support/VPN Tracker 365
       
    • /Library/Preferences/com.vpntracker.365mac.plist
       
    • ~/Library/Preferences/com.vpntracker.365mac.plist
       
    • /Library/PrivilegedHelperTools/com.vpntracker.365mac.agent
       
    • /Library/PrivilegedHelperTools/com.vpntracker.365mac.connectiond
       
    • /Library/LaunchDaemons/com.vpntracker.365mac.plist
       
    • All system extensions are found in the folder /Library/Extensions/com.vpntracker.365mac.*
       
    • Tip: Also remember to check your Keychain for VPN Tracker items (search for "VPN Tracker")

      Note: Some of these files may be currently loaded by the system, and some may be cached. To make your system as clean as if VPN Tracker had never been installed on it, you will also need to uninstall the application itself and then reboot your system. After the reboot, the system will automatically remove any remaining VPN Tracker components not mentioned above, as those reference the application itself and will vanish as soon as the application is gone (some of those can otherwise not be deleted).

      SonicWALL Simple Client Provisioning with VPN Tracker is available with all SonicWALLs running SonicOS 4.0 or newer and all editions of VPN Tracker.

      If you are still using VPN Tracker 6 or earlier, Professional or Player Edition is required.

      In order to get OpenVPN connections from Ubiquiti Unifi to work correctly with VPN Tracker, the following change must be made to the config file before importing it into VPN Tracker:

      - Download the OpenVPN configuration file from the Unifi console.
      - Open the configuration file with a text editor.
      - Identify this line:
      Cipher AES-256-CBC
      - Change the line to:
      AES-256-GCM
      - Save the file.
      - Import the file into VPN Tracker

      VPN Tracker Personal Safe is secure encrypted cloud storage for your personal VPN connections and shortcuts.

      How to save a connection in Personal Safe

      Not sure if your VPN connection is backed up? The safe icon in the connection list indicates whether a connection has been stored in your Personal Safe:

      {S_1318}

      To add a connection to your Personal Safe, simply right click the connection and select 'Add to Personal Safe' for access across all your devices.

      {S_1319}

      Why should I use Personal Safe?
      VPN Tracker Personal Safe makes using VPN more reliable and secure:

      Security
      Personal Safe adds an additional level of security to your connections: all your connection details are encrypted using a highly-secure key (Argon3 + PKTNY) that only you can unlock.

      Backup
      Lost iPhone? Broken Mac? Personal Safe keeps your connections safe, so you can instantly get them on your replacement device. Sign in with your secure key and they are instantly downloaded and ready to go.

      Use your connections on all your devices
      iMac at home and iPad for the road? Your Personal Safe keeps your connections synced across all your devices – securely and effortlessly.


      How are connections stored?
      When you add a connection to your Personal Safe, it is encrypted using your personal encryption keys and then uploaded to a secure cloud storage location. It can only be accessed with your user credentials and encryption key.


      Is Personal Safe secure?
      Personal Safe has been designed from scratch for VPN connections. Unlike other storage systems that rely on passwords and leave files unencrypted, Personal Safe encrypts all your connections with keys that only you can use.

      That means connections are

      • Encrypted on your device and
      • Stored on encrypted storage at my.vpntracker.com that only you can access

      Even if someone could get access to your Personal Safe, the key-based security means they can't access the encrypted connection information without your password.

      We've designed the system so no-one (including the VPN Tracker team) can access or unlock your connections.

      VPN Tracker Pro is a great asset if you are a consultant, a system or network administrator, or are working with multiple VPN connections:

      • Export VPN connections for yourself and other users.
      • Scan the remote network for services or to assist users.
      • Connect to multiple VPNs at the same time.
      • Manage a large number of VPNs using search, a condensed layout, and connection groups.
      • Configure your Mac as a router to provide the entire network with a VPN tunnel using Network to Network connections.
      The XAUTH password is generally your company login. It is NOT your equinux ID. Your XAUTH is stored on your VPN gateway or on some remote server your VPN gateway asks for authentication (LDAP server, RADIUS server, Active Directory Server, etc.). If you do not know it, or need to reset it, ask your System Admin for help on this.

      VPN Tracker or equinux have nothing to do with this password. Your VPN gateway just tells VPN Tracker "Ask the user for a username and a password and tell me what the user has entered" and that is what VPN Tracker does and in respond to the information the gateway replies "Sorry, but that is not valid username-password-combination, I can't let you in, bye".
      In VPN Tracker you can just click on the blue label next to the XAUTH setting and the XAUTH dialog will appear; just overwrite the existing values with new values.
      See page 16 in our manual

      When connecting via SonicWall SCP or SonicWall IKEv1 with DHCP, VPN Tracker 365 for Mac requests an IP address from the SonicWall gateway using the DHCP protocol. For this request, VPN Tracker 365 modifies the MAC address slightly, making it different from the actual MAC address of your device. This allows administrators to assign a fixed IP address when your Mac is connected via LAN or WiFi and a different IP when it’s connected through VPN.

      This modification sets a specific bit in the MAC address, marking it as a self-assigned address rather than a factory-assigned one.

      Example:
      Original MAC address: 00:1B:63:B7:42:23
      VPN Tracker MAC address: 02:1B:63:B7:42:23

      Starting with macOS 15 Sequoia, Apple defaults to using a rotating MAC address for WiFi connections, labeled as a “Private Wi-Fi Address” in System Settings. To prevent connectivity issues related to this feature, VPN Tracker 365 reports the actual hardware address (with the minor modification described above) instead of the one used in “Rotating” or “Fixed” modes.

      On iOS, VPN Tracker cannot retrieve a MAC address directly. Instead, it generates a random value once and stores it for future use. VPN Tracker for iOS then uses this stored value as the MAC address.

      If you are working from home and need to connect to VPN, your admin will send you a connection file which you can import into the VPN Tracker 365 app.

      {S_1169}

      This is the pre-configured VPN connection that you need in order to connect your Mac to your office network and access your internal services.

      Here's how it works:

      • Double click the connection file to import into VPN Tracker 365.
      • Enter the import password - your network admin will give this to you.
      • Now, click the toggle switch to connect to your VPN. Note: If you are asked to enter user credentials, your admin will tell you which login you need to use.


      This video tutorial shows you how to get started with your company VPN:



      Your equinux ID is your personal account at equinux. You can use it to purchase and activate products & licenses.

      The first time you shop in our online store, you'll be asked to create an equinux ID. After your purchase, software licenses are automatically linked to your equinux ID and can be activated by simply entering the same equinux ID and password you used during purchase.

      Retail boxes and certain products may still require an Activation Code. Once entered, the product will be linked to your equinux ID.

      If you have forgotten your equinux ID and/or password, use our login & password retrieval form.

      Testing VPN throughput using a remote file share is usually not a good idea for two reasons:

      The first reason is the file sharing protocol itself. File sharing protocols like SMB, AFP, or NFS have been designed for local networks that are fast, reliable, and have a very low latency. The Internet on the other hand is slow (at least the connection to it), unreliable and has a very high latency. For realistic results, you need to use a protocol that was optimized for such a situation, like HTTP or FTP.

      The second reason is the implementation of the file sharing protocol. Today most file shares use SMB, the Windows file sharing protocol. Apple has its own implementation of that protocol but this implementation is anything but good. While the SMB 3.x implementation is already poor, the SMB 1.x/2.x implementation (compatibility mode) is horrible, and for several reasons macOS will often fall back into that compatibility mode. When testing with a local NAS file share, we got 28 MBps using SMB 3 and only 18 MBps using SMB 1, compared to 50 MBps using AFP.

      If you have a Mac at the remote side, it’s pretty easy to setup a benchmark HTTP server. All you need is to open the standard application “Terminal” (use spotlight to find it) and then run the following set of commands (every command is confirmed by Return/Enter):

      mkdir /tmp/www-bench
      cd /tmp/www-bench
      dd count=1048576 bs=1024 if=/dev/random of=1GiB.dat
      php -S 0.0.0.0:8080

      The First command creates a new directory, the second one enters that directory, the third one creates a 1 GiB data file filled with random data, the last one starts a primitive HTTP server that serves the content of the current directory at port 8080. Now your VPN users can just open this address in Safari (or any other browser):

      http://a.b.c.d:8080/1GiB.dat

      Where “a.b.c.d” is the IP address of the Mac where you just typed the commands above. By watching the transfer speed in browser, you get a good idea of how capable your VPN is. Of course, this is limited by many factors, like the speed of your local Internet connection, the speed of the remote Internet connection, and the CPU power of the VPN gateway (which is usually far less than the CPU power of a Mac).

      To clean up after the test, activate the terminal window again and hit CTRL+C to stop the HTTP server, and finally run the following two commands:

      cd
      rm -r /tmp/www-bench

      Activation codes are only used for older products like VPN Tracker 8 or lower or for retail products during the first activation. For current products, the software is exclusively activated using your equinux ID.

      Please refer to the following FAQ for more information on how to activate without an activationcode:
      • {FQ317}


      By itself, the IPsec protocol does not support usernames. If you were given a username from your network administrator for connecting to your corporate VPN solution, there are generally two possibilities:

      • Your corporate VPN solution uses the term "username" for "identifiers". Please try to use your username as the "Local Identifier" in VPN Tracker.
      • Your corporate VPN solution is using Extended Authentication (XAUTH). You can enable XAUTH in VPN Tracker. The software will then prompt for your username and password when the connection is being established.
      Nightly builds are exclusive early preview versions of cutting edge, new features that the development team has been working on. We release these to give experienced IT admins the chance to work alongside us and test our latest work even before the beta release.

      If you would like access to Nightly builds, you need to activate access to early release versions in the app.
      1. Open the VPN Tracker 365 app and go to "VPN Tracker 365" > "Preferences"
      2. Next to "Update", check the box "Get early access to Pre-Release versions"
      3. From the drop down menu, select "Nightly Builds"

      {S_1175}

      Tip: Next to "Update" you can also check "Automatically check for updates". This way, VPN Tracker 365 will inform you whenever a new Nightly build is available for testing.

      Not sure you're up for Nightly testing? If you want to test a more ready-to-launch version of VPN Tracker before it goes live, our beta testing program is another great alternative.

      If you run into issues on a Nightly version and want to get back to an older build, you can always find our latest official release on the version history page. Please also note that you can deactivate Nightly testing at any time by unchecking the box in your app preferences.
      Importing a pre-existing VPN connection from your Mac to use in VPN Tracker 365 is straightforward.

      Open the VPN Tracker 365 app, then go to File > Import > System VPN Connections.

      {S_1201}

      VPN Tracker will then search your Mac for compatible VPN connections which you can use in VPN Tracker 365.

      SonicWALL Simple Client Provisioning enables VPN Tracker to automatically retrieve the settings for the VPN connection from supported SonicWALL VPN gateways. For most users, it is only necessary to configure the SonicWALL's WAN IP address in VPN Tracker – everything else happens automatically.

      For a list of supported SonicWALL devices, please refer to this FAQ.

      The VPN Tracker 365 Connection Checker helps determine which VPN protocols your current internet connection supports. This is particularly useful in places like hotels, cafés, or offices, where network restrictions may apply.

      Understanding the Results

      • Green Check Mark: The protocol was successfully tested and is expected to work on your current network.
      • ⚠️ Yellow Exclamation Mark: The test was inconclusive. The protocol may or may not work due to network restrictions or unstable conditions. You can try connecting, but success isn't guaranteed.

      Why is a VPN Protocol Not Working?

      If a protocol gets a ⚠️ yellow exclamation mark, possible reasons include:

      • Network Restrictions – Some Wi-Fi networks (hotels, workplaces) limit or block certain VPN protocols.
      • Firewall Rules – A firewall may be filtering VPN traffic, preventing stable connections.
      • ISP Limitations – Some internet providers restrict or throttle VPN usage.
      • Router Settings – Your router may not allow VPN passthrough for certain protocols (e.g., PPTP, L2TP).
      • Double NAT Issues – If you're behind multiple routers (common in hotels, mobile networks), VPN connections can be disrupted.
      • Unstable Internet Connection – High packet loss or weak connectivity can interfere with VPN protocols.

      What to Do If a Protocol Fails?

      • Switch networks – If possible, test from a different Wi-Fi Network
      • Try a mobile hotspot – Create a hotspot with your mobile phone and test if you get a different result
      • Try a different protocol (e.g., if IKEv2 is unstable, try OpenVPN).
      • Check router settings if you're on a home or office network.
      • Use VPN Tracker's built-in troubleshooting tools for more insights.

      With the VPN Tracker Connection Checker, you can quickly identify network issues and choose the best protocol for a stable connection.


      Importing your Windows SSTP connection into VPN Tracker 365 to use on your Mac? VPN Tracker 365 supports all the custom configuration options you need to use your VPN flexibly.

      Don't want to run all your traffic through the VPN? You can configure the connection to "Host to Network" to only send network-relevant traffic through the VPN.

      Once you have selected "Host to network", you can connect and VPN Tracker 365 will automatically set a route to just send data for the network behind your VPN and route all other traffic (i.e. personal traffic) separately through your normal internet connection.

      {S_1279}

      Note, this will give you the same behaviour as unchecking the "use default gateway on remote network" option on Windows.
      • Send keep-alive ping every

        This option controls whether and how often VPN Tracker sends keep-alive pings. A keep-alive ping is not a normal ping, and is not considered tunnel traffic by the VPN gateway, so it does not keep the connection alive at the gateway. The sole purpose of these pings is to keep the connection alive through firewalls and NAT routers between VPN Tracker and the gateway when no other tunnel traffic is being sent.

      • Disconnect if inactive for

        This option controls if and after how long VPN Tracker will disconnect due to inactivity. Only tunnel traffic is considered activity, keep-alive pings sent from either side and protocol management traffic are not considered tunnel traffic.

      • Consider the peer dead if no sign of liveliness for

        This option controls if and after what time VPN Tracker will disconnect due to no sign of life. Any traffic from the gateway is considered a sign of life, regardless of whether it is tunnel traffic, keep alive ping, or protocol management traffic.

        This option has no effect if the gateway is not configured to send pings (--ping option or ping in the server configuration file), because without pings enabled, there may be no tunnel or management traffic for quite some time, but this is not proof that the gateway is no longer alive, since it won't send anything if there is nothing to send. With ping enabled, the gateway would at least send keep-alive pings in such a situation, and if those don't arrive either, the gateway has most likely dropped the connection or gone offline.

      If you need to transfer a license to another equinux ID, you can easily do this yourself at my equinux.

      ‣ First log in with your equinux ID and password: http://my.equinux.com
      ‣ Click the checkboxes for each product that you want to transfer
      ‣ Click the "Transfer" button below and enter the equinux ID or email address of the new license owner and click next.       
      ‣ Finally click "Confirm" to complete the transfer. The system will transfer the license, display a message and email both the old and new license owner that the license has been transferred.

      VPN Tracker 365 Plans cannot be transfered to another equinux ID. However, under https://my.vpntracker.com you can assign a plan to a colleague so they can use one of the VPN Tracker 365 plans that are connected to your account.
      This is especially useful if you are the admin of all VPN Tracker licenses in your company and want to manage who can use one of the purchased plans.

      If you are an existing VPN Tracker customer and want to upgrade to VPN Tracker 365, you can simply install VPN Tracker 365 and your connections will automatically be imported:

      Download VPN Tracker 365

      Once you have VPN Tracker 365, you can purchase a VPN Tracker 365 plan.

      You can assign different roles to Team members, which give them access to certain features.

      Note: Roles are currently being rolled out – if you do not see the role dropdown option in your Team, please reach out and we can set your team up.

      You can assign the following roles:

      Manager Organizer Member Billing
      Purchase and manage subscriptions Yes - - Coming soon
      Invite and remove Team members Yes Yes - -
      Change roles Yes - - -
      Add, edit and remove TeamCloud connections Yes Yes - -
      Receive TeamCloud connections Yes Yes Yes -
      Download invoices Yes - - Yes

      Configuration guides for configuring VPN Tracker with Cisco devices are available here.

      Configuration guides for Cisco Small Business (Linksys) devices are available here.


      Import of Cisco IPsec VPN Client Configuration Files (.pcf)

      Cisco VPN Client configuration files that use group password authentication can be imported into VPN Tracker:

      ‣ "File" > "Import 3rd Party Configuration" > "Cisco .pcf"
      {S_118}
      Please go to"Configure" > "Advanced" > "Additional Settings"
      and make sure
      • Always prompt for XAUTH credentials is not checked.
        If this option is checked, VPN Tracker will in fact always prompt you, whether it finds credentials in your keychain or not.
         
      • Use stored XAUTH password as passcode is not checked.
        If this option is checked, VPN Tracker assumes that the password stored in keychain is in fact a passcode and it will only hand it out to the gateway if the gateway asks for a passcode. If it asks for a password instead, VPN Tracker doesn’t have any such info and thus asks you to please provide one.
      A certificate is like an identity document; you send it to the other party to identify yourself as authorized or to confirm your identity. However, since anyone can create a certificate with any content on their computer, it is important that a trustworthy CA confirms the information in the certificate by signing the certificate. This also prevents the certificate from being changed later. The CA certificate is only needed to be able to later check the validity of this signature and to see which CA is responsible for this information, so that I can decide whether I want to trust this CA.

      Each certificate has a private key. This serves as proof that you are the owner of the certificate or are authorized to identify yourself with this certificate, since only authorized people are ever allowed to have access to the private key, while the certificate can and often is accessible to everyone. So I can easily get the certificate of any web server or OpenVPN gateway, because both send me the certificate when I try to connect to them, but without a private key I cannot identify myself with the certificate .

      If an attacker wants to pretend to be a specific OpenVPN gateway, e.g. to get passwords from users, then he has to set up his own OpenVPN gateway and redirect his victim's data traffic there, both of which are quite possible. But then he has a problem: he also has to identify himself as the correct gateway. However, if the client does not check whether the gateway address is in the certificate, it can simply use a user certificate from a VPN user, because this is also signed with the same CA as the gateway certificate.

      It is much easier to get a user certificate and its private key than the gateway certificate.

      To get the gateway certificate, you have to hack into the gateway directly, but if I have unrestricted access to the gateway, then I no longer need the certificate because then I can intercept passwords directly at the gateway and have full access immediately to all private networks behind it.

      Gateways are of course designed to be as difficult to attack as possible, in contrast to users' work computers, which can be much more easily foisted with a Trojan. And it's even easier if a VPN user wants to act as a hacker himself, because he has regular access to a valid user certificate including a matching private key and can thus get other users' passwords, which may grant him extensive access rights Passwords are often managed centrally and the same password is also used for other company services.

      That's why it's not enough that a certificate is valid and signed with the appropriate CA, it also has to be ensured that the gateway certificate is really the gateway certificate and also matches the gateway you're currently talking to, anything else undermines the whole thing Security concept of certificates.
      An established VPN connection causes your system to obtain a new virtual network interface. All traffic sent over this network interface arrives at the other side of the VPN tunnel and all traffic sent back arrives at that interface. Like any interface, this interface needs an IP address to be functional. Either the VPN gateway assigns you an IP address using a client provisioning method or you need to assign one to yourself. In the later case, the IP address of the field "Local Address" is used as IP address for the virtual interface or, in case that field is left blank, the IP address of your primary network interface is used, since it is allowed to assign the same IP address to more than one interface.

      Basically you are free to assign yourself any IP address you like, albeit it should usually be a private IP address and you need to make sure it does not conflict with the IP address other VPN users are using. There is just one exception to that rule: Usually you cannot assign yourself an IP address that lies within the remote network itself, as if you do, the connection may come up but it cannot be used productively.

      The reason for that is very simple. If you assign yourself an IP address from within the remote network, servers and hosts at the remote side will think you are also a local host whenever they see a packet from you. So they will try to contact you directly over the local network but that cannot work, as in fact, you are not a local host. The only way to contact you is by going over the VPN gateway and remote hosts won't try to do that for hosts they consider local.

      To make such a configuration possible, the VPN gateway must support ARP Proxying and most gateways will only support that, if they themselves have assigned the IP address to the client. If you assign IP addresses using a form of client provisioning, then some gateways will allow you to assign IP addresses that lie within one of the remote networks and the connection will wok normally.
      In order to set up a VPN Tunnel under Mac OS X, you will need the following:
      • VPN Tracker 365: Download here
      • An internet connection
      • A VPN Router/Gateway


      Create a new connection


      In VPN Tracker 365, try the following:
      ‣ Click on the plus symbol in the bottom left corner:
      {S_670}
      ‣ Choose: "New Company Connection"


      Choose your VPN Router


      ‣ In the list of VPN Gateway vendors, choose the manufacturer and model of your VPN router. In case your VPN router does not appear in the list, try the following:
      ‣ Choose "Use custom device profile."
      ‣ Click on "Create" to add your VPN connection.
      {S_672}

      Your configuration guide


      Our engineers have tested a large number of VPN gateways with VPN Tracker. For many of these, detailed configuration guides are available. In the newly created connection, you will be able to find the router specific configuration guide:

      {S_674}

      Alternatively you will be able to find the configuration guides on our website at http://vpntracker.com/interop


      Further details for creating your VPN connection on Mac OS X can be found in the configuration guide or in the VPN Tracker handbook.

      If you need to force quit your software for any reason (e.g. your screen has frozen or the app is not responding) please do one of the following:
      • If the app you want to quit is in your dock, hold the "Option" (⌥) key and right-click on the app icon, then, select "Force Quit" from the menu.
      • You can also hold down "Option" (⌥) + "Cmd" (⌘) + "Esc" which will trigger a window with a list of apps you have running. To force quit one or more of these apps, simply select it from the list and click the "Force Quit" button.
      You purchased VPN Tracker 365, VPN Tracker World Connect or Mail Designer 365? You can use the app on up to three personal devices per license.

      To do so, simply sign in to your account to use your plan on your Macs (or your iOS device where applicable) using just your equinux ID and password.

      You may use the software in parallel on one computer per license.

      If you want to use the software on multiple devices in parallel, or other family members or colleagues also want to use the software on their computers, you will need a separate license for each person or each parallel use.

      A VPN Tracker 10, VPN Tracker 9 or Spot Maps license can be active on one Mac at the same time. If you want to use the Software on multiple devices, you will need an separate license per device.



      When connected to a VPN, your network shares won't show up in the Finder sidebar menu:
      {S_1168}

      To access your file server via VPN, you have two options...

      Option 1: Manual Access:

      1. Open Finder.
      2. Open the "Go" menu.
      3. Choose "Connect to Server..."
      4. Enter the IP address (e.g."192.168...")
      5. Click "Connect".



      That's it! Now you have access to your files in Finder for this session. Please note, you will have to carry out these steps each time you need to connect.


      Option 2: Creating a Shortcut:
      You can also create a shortcut to your server within the VPN Tracker app, meaning it will be saved for whenever you need to access the server.

      1. Go to "VPN Shortcuts" in the app menu.
      2. {S_677}
      3. In the shortcuts section, click on the bottom menu and drag out the File Server icon.
      4. {S_678}
      5. Choose a VPN connection and a server to create your shortcut. If your chosen server does not appear on the list you can also enter it manually.


      After you have completed these steps your connection will be saved in the shortcuts section for whenever you need to use it.

      This video tutorial shows you how to quickly create a VPN Shortcut to a file server...





      Recently, root certificates for "Let's Encrypt" expired. Apple has decided not to update root certificates for OS X versions older than macOS 10.12. This means that when apps or Safari on your Mac access websites using Let's Encrypt root certificates, they will not load correctly.

      Note: this is a general OS X issue that you will want to address to ensure you can access all websites and services.

      This issue also affects the secure communication between VPN Tracker and the my.vpntracker.com account service.

      How to fix this issue
      1. Download the latest VPN Tracker version for your system:
      2. Install the root certificate fix

      3. Re-launch VPN Tracker and sign in again

      If you are still experiencing the same problem, please try this:

      • Open Safari
      • Go to Preferences > Privacy > Manage website data
      • Search for 'equinux' and 'vpntracker' and choose 'Remove all'
      VPN Tracker 9 & VPN Tracker 10

      Older VPN Tracker versions may also have issues due to certifcates as described above. As these versions are end-of-life, we can no longer offer support for them. The steps above should also apply to these versions. For support and to use VPN Tracker on the latest macOS versions, please switch to a new VPN Tracker plan.

      If your credit card is being refused, please check the following information, for possible mistakes or mismatches :

      • Please check the credit card number you have entered carefully for possible typos
      • Make sure the expiration date entered is correct
      • Check whether the security code you entered matches the code on your card: American Express cardholders can find the 4-digit code on the front of their card, other cardholders can usually find a 3-digit code on the back.
      • Try another credit card, if you have access to one
      • If you are certain your information is correct and your card is still not being accepted, it might be due to a technical issue with our credit card gateway. Please try again later.

      If you use a dynamic DNS service (e.g. DynDNS, NoIP, DynU, FreeDNS) and your VPN gateway is not responding, please check that your DynDNS service has updated with your current IP address.

      If it is not up-to-date, please check the dynamic DNS configuration on your VPN gateway.
      Two-factor authentication (also known as 2FA or Multi-Factor authentication or MFA) is a way to increase login security.

      Once 2FA has been enabled on the VPN gateway, VPN Tracker will automatically respond to the request when connecting:
      Most VPN connections will automatically prompt you to enter your 2FA code in a separate step after the username and password have been verified.

      In some cases, you may need to add your 2FA code directly after your regular password. There's an option under Configure > Advanced to tell VPN Tracker to always prompt you for the XAUTH username and password dialog, instead of attempting to automatically sign in with your saved credentials.
      New Mac? No problem. The latest version of VPN Tracker for Mac offers full support for Macs with M2 chips, as well as compatibility with the latest macOS versions, including macOS 15 Sequoia.

      Download the latest version here.
      Please check if it is possible to open the address https://my.vpntracker.com in Safari. This Problem tends to ocurr if our Website is blocked through the firewall or another content filter.

      You need to enter your equinux ID and password to activate most equinux applications. However sometimes applications will also require you to enter your Mac OS X user password in order to access certain required system components.

      So if you see a window like the one below, you'll need to enter the username and password of an Administrator account on your Mac to proceed, not your equinux ID and password.

      {S_169}
      Currently, VPN Tracker does not support creating a custom password. We are planning on adding this feature in the future.

      Please note that your equinux password is not directly used as your VPN Tracker password. Instead, VPN Tracker automatically creates a strong password using key derivation for your added security.

      Please refer to the following pages for further information on VPN Tracker Personal Safe (formerly known as Connection Safe):



      You can add two-factor authentication to your equinux ID at id.equinux.com.

      Visit our step-by-step guide to 2FA for more details.

      To sign-in to your equinux ID with two-factor authentication, please make sure you're using the latest version of VPN Tracker for Mac or VPN Tracker for iPhone & iPad.
      We offer a free 30-day demo of VPN Tracker 365, no credit card required.

      To get started, you just need to

      Then, once you have configured your connection, you'll see a free demo option in the store window that pops up.

      Note: If you don't see the free demo option, please click the account popover at the top left of your screen to verify your email address first.

      {S_1108}
      The private key of your personal certificate could be located in the systems keychain instead of your personal keychain. The personal certificate as well as the corresponding private key has to be located in your login keychain to get constant access. Please try to drag and drop both to your login keychain or delete them and import them to the login keychain.
      This message in VPN Tracker means that the VPN gateway isn't willing to accept any of the proposals that VPN Tracker has offered.

      As the proposals have not changed since the last successful connect (VPN Tracker always keeps record of the last successful settings, so we were able to compare your current settings to them), somebody must have changed the settings on the gateway side and now your client settings don't match any longer.

      No proposal chosen means that your VPN gateway could not agree to any of the Phase 1 proposals that VPN Tracker sent to it. Phase 1 proposals include:
      - Exchange mode (main/aggressive)
      - Encryption (3DES, AES-128, etc.)
      - Hashing (SHA-1, SHA-256, etc.)
      - Diffie-Hellman Group (Group 2, Group 5, etc.)

      Please double check which values are currently set on the VPN gateway. You need to offer at least the same values in VPN Tracker for Phase 1.

      Also please double check your local identifier in VPN Tracker. If a VPN gateway supports multiple VPN tunnels and your client settings are correct for tunnel A, however the gateway thinks you want to connect to tunnel B, then this can also explain a configuration mismatch. With aggressive mode connection, the local identifier in VPN Tracker is used to select a remote tunnel, so in case there are multiple remote tunnels, please ensure you are targeting the correct one at the moment. The local identifier in VPN Tracker must match the tunnel name or remote identifier on the VPN gateway (remote as local and remote swap roles on the gateway side - for the gateway you are remote).
      Considering upgrading to a brand new MacBook Pro with M1 Pro or M1 Max? VPN Tracker 365 is fully compatible with the next generation of Macs - meaning you can continue working productively with your VPN on your new device.

      Don’t have a VPN Tracker 365 plan yet? Find an overview of all licensing options here.

      You can view a copy of all your invoices in our Online Store:

      You will find the invoices for your VPN Tracker 365 purchases in the section "Invoices", here:

      http://my.vpntracker.com

      You work in accounting and need access to the VPN Tracker invoices for your company? Please ask your VPN Tracker Team manager to invite you to you company's team with the role "Accounting". Afterwards you will receive emails as soon as a new invoice is available and you can dowload this from the web portal


      You will find the invoices for your Mail Designer 365 purchases in the section "Orders", here:

      https://my.maildesigner365.com

      You will find the invoices for your tizi products in the section "Orders", here:

      http://my.tizi.tv

      Other invoices can be found at http://www.equinux.com/goto/invoice
      ‣ If you would like to save a PDF copy of your invoice, then do the following:
       Press "Command + P"  
       Choose "PDF" > "Save as PDF"

      Your VPN connections are initially arranged by creation date. You can easily sort and rearrange them by dragging and dropping.
      {S_1245}

      It’s also possible to create Groups of VPN Connections by clicking on the plus symbol in the lower right and selecting “New Group”. Just drag your connections into the appropriate group.

      Yes, NAT-Traversal is supported by VPN Tracker. VPN Tracker supports the current version of NAT-Traversal that uses UDP encapsulated packets on port 4500 (RFC 3947), as well as previous draft versions that send UDP encapsulated packets on port 500. In addition, Cisco's UDP encapsulation is also supported.

      NAT-Traversal helps to establish VPNs from networks behind routers that perform Network Address Translation (NAT). Such routers can be found in many places: home DSL routers, wireless hotspots, Internet cafes, hotels, airports, etc. Many mobile ISPs (3G modems) also require NAT-Traversal to be used.

      VPN Tracker automatically recognizes if NAT-Traversal is needed, and turns it on and off accordingly. It can even test your local router to see what NAT-Traversal method works best with it.

      As an admin in your company you can manage all VPN Tracker plans for your team members.

      You can assign a plan to a new member and also revoke a plan if a colleague leaves your team.

      To do so visit my.vpntracker.com and log in using your equinux ID and password.

      In the "Team Management" section you can create a team, invite new team members and change VPN Tracker plans for each colleague.

      Get step-by-step instructions for this in our Team Management Guide.

      Please try this:

      Open the Terminal app (from Applications → Utilities → Terminal) and paste in this command:

      sudo launchctl enable system/com.vpntracker.365mac.agent
      Confirm it with your password (note you won't see the password being typed).

      The problem should be resolved.

      Yes, as long as your VPN gateway uses Extended Authentication (XAUTH) to request the passcode, you can use any third party token with VPN Tracker.

      You can change the language of all equinux Software products by changing the language settings of your device. For instance, on the Mac, you can do the following:
      ‣ Open "System Preferences."
      ‣ Click "Language & Region."
      {S_519_50%}
      ‣ Change to your preferred language by dragging your selected language to the top of the list.
      {S_520_50%}
      ‣ Close your software. For example, with VPN Tracker, you can do so by choosing "VPN Tracker" > "Quit VPN Tracker."
      {S_525_30%}
      ‣ Reopen the software.


      For a list of tested ZyXEL devices, please refer to this page VPN Tracker may also work with additional IPsec capable devices from ZyXEL, please contact support if you have any questions.

      You can manage all of your VPN Tracker plans after logging in to our website https://my.vpntracker.com using your existing equinux ID and password.

      Here you will find all information about your subscriptions and payments and can manage your colleagues' VPN Tracker plans.

      To deactivate your VPN Tracker renewal, please follow these steps:
      • Log in to you your account at my.vpntracker.com
      • Go to "My Plans and Billing" in the sidebar, where you will see your current active plan(s), in case your plan is a team plan, please go to "Team Plans and Billing" in the sidebar
      • To deactivate your renewal, flip the switch from blue to grey {S_1139}
      • After deactivating auto renewal, you will receive an email confirming the deactivation.

      Please be aware that by deactivating automatic renewals you will lose pricing benefits. The possibility of grandfathering pricing is exclusively available for customers who keep automatic renewals activated at my.vpntracker.com once this option has been deactivated, any associated pricing benefits (e.g. discounts, special offers, etc.) will be lost.



      To renew your expired VPN Tracker plan, please follow these steps:
      • Log in to your account at my.vpntracker.com
      • In the Teams view under "Subscriptions", you will see a list of both your active and your expired plans
      • To renew an expired plan, please click on: “Reactivate license
      • You will then be shown your available plan options

      Please note:
      • Grandfathering pricing is exclusively available for customers using the automatic renewal option. If your plan has expired, you can re-obtain VPN Tracker for the current price tier
      • After starting your new plan, you will regain full access to your account including your Personal Safe and Team Management features.

      Are you seeing a 'Server certificate' error message whilst activating your equinux software?

      One likely cause is your system's date & time: Make sure your system clock is set correctly by checking 'Set date & time automatically' under System Preferences > Date & Time.

      We also use a fairly new security certificate to protect your data. However, older versions of OS X might not immediately recognize the certificate.

      To make sure OS X will recognize the certificate, you could try one of the following two fixes:

      Run Software Update

        ‣ Go to the System Preferences and select "Software Update"
        ‣ Install any available system updates 
        ‣ Afterwards, restart and try activating again

      Disable your firewall

      Please make sure you are not running any firewalls which may block access to our activations server. Applications you may wish to disable temporarily include:

      • Mac OS X Firewall
      • LittleSnitch (Litte Snitch Configuration - Preferences … - General - Stop)
      • Intego NetBarrier

      Disable your proxy

      In some cases the use of proxies may interfere with certain certificates stored in your Keychain.

        ‣ Open System Preferences
        ‣ Go to the "Network" section
        ‣ Choose your network connection and click "Advanced…"
        ‣ Uncheck any proxies you may have configured and click "Ok"

      Check your Keychain

        ‣ Open: "Application" > "Utilities" > "Keychain Access" 
        ‣ Select "Keychain Access" > "Keychain First Aid"
        ‣ Enter your OS X account password, select Repair on the right and hit Start

      Install the root certificate manually

      • Download the latest Let's Encrypt root certificates
      • Double-click to add the certificate to your Mac's keychain
        Tip: If you have multiple users on the Mac, add it to the 'System' keychain to fix this problem for all users
      • Double-click the new entry "ISRG Root X1" to open the trust settings

        {S_1288}

      • Under "Trust", choose "Always trust"

        {S_1289}

      • Close the window and confirm with your Mac user password

      You should now be able to activate your software using your equinux ID and password.

      VPN Tracker 9 & VPN Tracker 10

      Older VPN Tracker versions may also have issues due to certifcates as described above. As these versions are end-of-life, we can no longer offer support for them. The steps above should also apply to these versions. For support and to use VPN Tracker on the latest macOS versions, please switch to a new VPN Tracker plan.

      Are you using virtualization software, such as VMware, Parallels or VirtualBox? These software products create network interfaces for their internal networking needs, and sometimes the network addresses they choose happen to conflict with the remote network of a VPN connection. Even if you are not currently using this software (but have it installed or not completely uninstalled) their network interfaces exist and can cause conflicts.

      To find out which network interface is causing the conflict:

      1. Attempt to connect to your VPN (so the error message appears in the VPN Tracker log)
      2. Set the log level in VPN Tracker to “verbose”
      3. Look for a line that says
        Remote network ... conflicts with local network ... of interface ...

      This is the network interface that is causing the problem. On most Macs, “en0” will correspond to the Ethernet interface and “en1” to the AirPort interface. Any other enX interfaces are either from virtualization software, or from additional network hardware (e.g. USB network adapters/modems). Network interfaces whose names start with “vboxnet” generally belong to VirtualBox and network interfaces starting with “vmnet” to VMware.

      • If the network interface is a "real" interface, see this FAQ for more information.
      • If the interface is virtual, change the network address(es) used by the virtualization software. More information can be found in this FAQ.
      For security reasons, VPN Tracker only permits you to log in to the software via a direct connection between your computer and our server.

      This error message advises you that another program is blocking communication between your computer and our server. Here are some examples of programs which could cause this:

      • Security software (e.g. virus scanners, Malware blockers)
      • Malware or Adware

      If you need to add the domains used by VPN Tracker to your security solution, please add vpntracker.com (plus its subdomains) and equinux.com (plus its subdomains).

      Following this, you should be able to log in to VPN Tracker with no problems at all.

      Tip: A known cause for this error is:
      • Kaspersky
      VPN Tracker is designed as a user license. One license can be used by only one person.

      A company counts as a group of users. Each user of the VPN Tracker software needs their own personal VPN Tracker user account as well as their own user license. The information about the VPN Tracker account, may only be used by the owner of the account. A sharing of login and password (for example between members of an organization or others) is not permitted.

      Managing multiple users in an organization via team management
      Employees or users in an organization are managed using VPN Tracker Team Management. With this, an administrator can assign VPN Tracker user licenses to individual VPN Tracker user accounts and also withdraw them. Usage of the team management is mandatory for the use of VPN Tracker in organizations. It is designed to meet the security demands in organizations.

      Team Management Guide →

      Accounts with suspicious behavior
      VPN systems are security systems which regulate confidential access on a personal level. The sharing of logins and passwords will inadvertently lead to an insecurity in the entire system, for example when an employee leaves the company. An ex-employee would still be able to gain full access to the VPN Tracker main account. Accounts which display suspicious behavior may be automatically blocked by our system. This is to safeguard the security of your account.
      In some versions of macOS (10.14 and 10.15), Apple’s support for SMB network shares may send packets over a VPN tunnel interface that can trigger this warning. These packets have the same source and destination address which is what triggers the LAND attack warning.

      These messages can be ignored, or, if you have the option, you can disable the NetBIOS daemon that is sending out these packets on the Mac using the following command:
      launchctl unload -w /System/Library/LaunchDaemons/com.apple.netbiosd.plist

      Please note that disabling the NetBIOS daemon may affect your network file shares.
      No, VPN Tracker is designed exclusively for the macOS platform.
      First of all, make sure phase 1 and phase 2 lifetimes in VPN Tracker (Advanced > Phase ...) match the values selected on the VPN gateway.  Please also check, that no session time limit is configured on the Cisco device.

      Please follow these steps, to prevent idle timeouts with split-tunneling, and to generally increase connection reliability:

      1. Uncheck the option "Establish a separate phase 2 tunnel for each remote network" (Advanced > Phase 2)
      2. Afterwards, check the box "Establish a shared tunnel to 0.0.0.0/0 for split-tunneling" (Advanced > Interoperability > Cisco)
      For the configuration of a VPN connection under Mac OS X, you will need the following:
      • VPN Tracker 365: Download here
      • An internet connection
      • A VPN Router/Gateway

      Create a new connection

      In VPN Tracker 365, try the following:
      ‣ Click on the plus symbol in the bottom left corner:
      {S_300}
      ‣ Choose: "New Company Connection"

      Choose your VPN Router

      ‣ In the list of VPN Gateway vendors, choose the manufacturer and model of your VPN router. In case your VPN router does not appear in the list, try the following:
      ‣ Choose "Use custom device profile." 
      ‣ Click on "Create" to add your VPN connection.
      {S_301}

      Your configuration guide

      Our engineers have tested a large number of VPN gateways with VPN Tracker. For many of these, detailed configuration guides are available. In the newly created connection, you will be able to find the router specific configuration guide:
      {S_302}
      Alternatively you will be able to find the configuration guides on our website at http://vpntracker.com/interop

      Further details for creating your VPN connection on Mac OS X can be found in the configuration guide or in the VPN Tracker handbook.
      The VPN client in macOS supports the "L2TP over IPsec" standard, but it doesn't support the newer IPsec VPN or OpenVPN industry standards found on most third party VPN devices.

      VPN Tracker supports IPsec (IKEv1 + IKEV2), L2TP, PPTP, OpenVPN, SSL, SSTP, and WireGuard® VPN and has predefined settings designed to work with the majority of VPN devices on the market. We also offer configuration guides that explain in detailed steps exactly how-to set up your VPN device.

      In addition to being compatible with more devices than macOS, VPN Tracker also makes working over VPN much more comfortable: VPN Shortcuts make connecting to the file servers, applications and devices over VPN as easy as working locally.

      Since macOS Sierra 10.12 the macOS built in VPN client no longer supports PPTP connections. In order to start a PPTP connection on a Mac running macOS High Sierra or newer, you will need to use an external VPN client like VPN Tracker.
      VPN Tracker fully supports SonicWall VPN connections on Mac, iPhone and iPad, allowing you to securely connect to your SonicWall IPsec or SSL VPN from macOS or iOS devices. Download VPN Tracker to get started.

      Yes, VPN Tracker supports IPsec (IKEv1 + IKEv2), L2TP (Mac only), PPTP (Mac only), OpenVPN, SonicWALL SSL VPN, Cisco AnyConnect SSL VPN, Fortinet SSL VPN, SSTP VPN, and WireGuard® VPN (Beta - learn more). Additional protocols are on our roadmap.

      WireGuard is a registered trademark of Jason A. Donenfeld.

      We'll send you an email with all of the details two weeks before your plan is due for renewal. When your plan renews, your preferred payment method will be be billed and we'll send you an email with your invoice.

      Your VPN Tracker 365 app will just continue working as before and any plans that are assigned to team-members will remain assigned as well. Simple, automatic, secure.
      The L2TP protocol standard officially only supports username & password authentication, so 2-factor is not supported. Some vendors have added non-standard L2TP authentication variants, but these are not supported by VPN Tracker at this time.

      Please don't go! :-(

      If you're sure that your time with us is at an end then we've made it nice and easy to remove all your info from our database so that you don't need to wait for us to do it.

      Just log in at your License Manager, click 'Edit your Account' on the left hand navigation panel and, after a tearful farewell, click 'Delete Account'.

      If you do leave then we'd like to say thank you, bye and come back soon!

      We ask for your email address in order to track the flow of our downloads and, if selected, send you news and updates about the product you've downloaded.

      All information collected by equinux is used internally and will never be shared with any third parties without your permission. For more information about equinux's stance on privacy and security, please refer to the equinux Privacy Policy.

      If you do not want to receive our newsletter, just unsubscribe using the link at the bottom of every newsletter you receive.

      VPN Tracker has three settings that can speed up connecting to Cisco devices and improve compatibility.

      • Establish a shared tunnel to 0.0.0.0/0 for split-tunneling
      • Send Cisco firewall attribute
      • Use ... as the application version during Mode Config

      Note: All settings described on this page require VPN Tracker 6.2 or newer.
       

      Establish a shared tunnel to 0.0.0.0/0 for split-tunneling

      What does this setting do?
      In a split-tunneling setup using EasyVPN, VPN Tracker will no longer establish an IPsec Security Association (SA) to each remote network, but establish a single SA to 0.0.0.0/0. Split-tunneling is achieved only through an appropriate routing setup. This can speed up the connection processes significantly for connections with multiple remote networks.

      When should I use this setting?
      The setting works with most Cisco devices that use EasyVPN and a split-tunneling setup.

      How can I try it?

      1. On the Advanced tab, uncheck the box “Establish a separate tunnel for each remote network” (see screenshot)
      2. Make sure the box “Establish a shared tunnel to 0.0.0.0/0 for split tunneling” is checked (see screenshot)

      If your connection does not work with this new setting, simply revert back to your previous setup by checking the box “Establish a separate tunnel for each remote network”.

      Send Cisco firewall attribute

      What does this setting do?
      This setting causes VPN Tracker to send a special attribute during EasyVPN indicating the presence of a firewall.

      When should I use this setting?
      You can try enabling this setting if your current EasyVPN-based connection to a Cisco device gets dropped at phase 2 (“The VPN gateway asked VPN Tracker to disconnect...” error).

      Use ... as the application version during Mode Config

      What does this setting do?
      This setting causes VPN Tracker to send a different application version than the default “VPN Tracker 6” during EasyVPN and Mode Config.

      When should I use this setting?
      You can try setting a different application version, e.g. “Cisco Systems VPN Client 4.8.0:Linux” if your current EasyVPN-based connection to a Cisco device gets dropped at phase 2 (“The VPN gateway asked VPN Tracker to disconnect...” error).



      {S_107}
      To set up a connection to a remote server via PPTP VPN on your Mac, please carry out the following steps:

      • Open the VPN Tracker Connection Creator for PPTP VPN
      • Enter the IP address or Host Name of the PPTP server you want to connect to, then follow the remaining steps in the setup wizard
      • Save your new VPN connection in your account using secue end-to-end encryption to start using on your Mac

      Technical Support Report (TSR) is generally not encrypted. The data transmission is preformed directly from your computer to our internal servers and will never be shared with third parties.

      The TSR contains connection logs, application logs, screenshots of the app and information on installing and configuring VPN Tracker. In addition, the current system and network configuration of the computer, as well as precise filtered log messages from the console and a heavily filtered system profile, but always only information that is relevant for VPN use or use of VPN Tracker itself. In addition, there may be crash logs of the VPN Tracker system components, if available.

      The TSR does not contain any passwords (pre-shared key, key file, XAUTH or other login data), even if they have been saved in the connection. It does not contain any keys or certificates of connections. It does not contain an unfiltered system log with log messages of irrelevant applications. It does not contain a complete system profile and no file content, except for files that VPN Tracker has created and managed itself. It is not possible to set up a VPN tunnel with the data from a TSR alone, since all the security-relevant information that would be required for this is not available.

      What does Extended Diagnostics mean?


      If you activate extended diagnostics, you give us permission to request additional TSRs for the duration of the permission. This has the same security parameters as described abobve. With this option selected, we can check if reported problems still exist and provide faster support without additional user interaction.

      To send us a TSR, open the VPN Tracker App and choose "Help">"Contact Support" in the top menu bar.
      VPN Tracker offers complete support for SSL VPN connections - including SonicWALL SSL, Cisco AnyConnect SSL, and Fortinet SSL, as well as for OpenVPN, IPsec (IKEv1 + IKEv2), PPTP (Mac only), L2TP (Mac only), SSTP, and WireGuard®.

      To find out how to set up an SonicWALL SSL VPN connection, please refer to our SonicWALL SSL VPN configuration guide.

      Find out more about our VPN Tracker plan options here

      WireGuard is a registered trademark of Jason A. Donenfeld.
      With TLS-Crypt the data is encrypted twice. Once with the connection key, which is renegotiated every connection, and once with a static key, which is part of the config and therefore never changes. In order to better secure this static key, with TLS-Crypt the packets contain an additional timestamp that is otherwise not needed and this causes the problem.

      We therefore recommend turning off TLS crypt on the server. TLS crypt is activated by the following entry in the server config: "tls-crypt ta.key".

      If you remove this, nothing changes except that TLS crypt is no longer used and must also be switched off in VPN Tracker. This still gives you an encrypted connection, it's just no longer double encrypted, but simply encrypted once.

      This makes the connection even faster and not more insecure. TLS-Crypt only serves to make it impossible for attackers to find an OpenVPN server on the network and, if necessary, to paralyze it via a DoS attack, because if the first packet is not correctly encrypted, the server will not respond to the packet at all.

      Without a TLS crypt it would respond and only the negotiation of the key would then fail, but then an attacker would know that an OpenVPN server is running there and could bombard it with requests until it collapses, since it is responsible for every request computing time has to be spent.
      Configuring VPN Shortcuts allows you and your team members to use VPN Tracker 365 to get quick and easy access to your most important internal services, including:
      • File Servers
      • Company intranet & internal websites
      • Company email accounts
      • Internal databases
      • Remote Desktop
      • Internal calendars

      When you click on a Shortcut in VPN Tracker 365, your VPN will connect automatically and your chosen service will be launched:

      {S_1207}

      To learn how to set up VPN Shortcuts in VPN Tracker 365, check out this 2 minute video tutorial:




      VPN Tracker is the #1 VPN software client for Macs. It’ll allow you to connect securely to your home or office network over the internet.
      VPN Tracker 365 makes it really easy to set up a SonicWALL SSL VPN connection on your Mac. Just enter the Host name and VPN Domain into the VPN Tracker settings - and you are ready to go! Please check our Configuration Guide for more detailed instructions.
      If you need internet on your Mac while traveling, you can activate the personal hotspot feature on your iPhone or Android smartphone in order to share a 4G/LTE/5G mobile connection with your Mac.

      In general, this will work fine for the majority of VPN connections. However, there are a few points to be aware of:

      • PPTP VPN connections are not supported, as iOS and Android do not support PPTP passthrough
      • For IPsec VPN connections, it's possible you may have to adjust your settings for NAT-T.

      We use analytics in VPN Tracker 365 to help us improve the app and your overall VPN experience. All measurements are completely anonymous and we never evaluate any personal information or any data going through your connection.

      What is measured

      • Generic connection settings (e.g. what type of connection it is, which options are being used etc.)
      • Which features are used (e.g. is auto-connect enabled, are any actions configured etc.)
      • How many connections you have

      Your data, your privacy

      • Your authentication details and credentials are never read, captured or transmitted
      • Your VPN traffic is never analyzed, captured or accessible

      You’re in control

      If you’d prefer not to share any anonymous usage information with equinux, you can deactivate this option at any time in VPN Tracker’s preferences by unchecking 'Share diagnostics data'.

      By default Zyxel creates firewall policies to allow traffic to flow from SSL VPN to LAN zone and from LAN to SSL VPN zone. Those rules are required to allow VPN traffic flow once the connection has been established. But there is no policy that actually allows VPN management traffic at the WAN port, client requests arriving at the WAN port are discarded by the firewall.

      To allow an OpenVPN connection on the WAN port, you first have to create an own policy. In the main navigation, select Security Policy > Policy Control, click on the + Add button and create a policy that allows traffic for the service SSLVPN to flow from WAN to ZyWALL. Please see screenshot below.

      {S_1469}

      We offer a free trial version of all available VPN Tracker plans so you can test your VPN connections with VPN Tracker before purchasing. VPN Tracker Mac Trial licenses are valid for 7 days and offer the exact feature set of the appropriate plan so you can fully test all features of the plan. You're able to test all connections and protocols to ensure your connections works before purchasing. If you are happy with VPN Tracker, you won't need to do anything to continue using it. All your created connections and settings will remain in the app and the trial license will convert to a paid license after the trial period. Otherwise you can cancel your trial license up to 24 hours before the end of the trial period.

      Get the free VPN Tracker trial

      For a list of compatible devices, please refer to this page.

      If you router is not in the list please refer to this FAQ and the VPN Tracker manual for help determining compatibility.

      Please note that the local router (i.e. the router at the location where your Mac with VPN Tracker is) in most cases does not have to be specifically compatible with VPN or VPN Tracker. Almost all routers work fine with VPN Tracker.

      In order to install VPN Tracker on newer macOS versions, you need to "allow" the app in System Preferences under "Security".

      To do this:
      - Make sure the VPN Tracker app is in the Applications folder
      - You will need to complete this step locally on the Mac. It is not possible to do this step over Remote Desktop or Screen Sharing tools.

      Tip: If you have Full keyboard access enabled, you may be able to use the tab key (↹) to highlight "Allow" and then confirm it with the Space bar.
      Great news: WireGuard® VPN support is available in VPN Tracker for Mac, iPhone and iPad!

      WireGuard® is a registered trademark of Jason A. Donenfeld.
      Note: Setting up connections on my.vpntracker is currently in beta and coming to more accounts later this year.

      You can create and edit connections right inside my.vpntracker.com using any browser. Thanks to advanced engineering, this works with the same data security you know from VPN Tracker on the Mac.

      It works like this

      • Choose your device brand and model
      • Enter your connection details
      Here's the key: None of this information is transferred over the internet. It's only being entered locally in your browser, on your device.

      To save your new connection:

      • You enter your equinux ID password
      • Your encrypted secure master key is fetched from my.vpntracker

      Now a program is run locally on your device through your browser that handles encryption:

      • The local encryption program decrypts the master key on your device
      • Then it uses your master key to encrypt the new connection data
      • The fully encrypted connection is then uploaded to your Personal Safe or TeamCloud on my.vpntracker
      • Your Mac, iPhone or iPad can then fetch the encrypted connection, ready for you to connect

      So there you have it. Integrated connection editing on my.vpntracker with the full security and end-to-end encryption you know from VPN Tracker for Mac.

      VPN Tracker is fully optimized for both small teams and larger enterprise teams. You can set up and manage your team at my.vpntracker.com.

      Our extensive Team Management Guide provides you with step-by-step instructions for the following team-related topics:
      • Creating a VPN Tracker team
      • Inviting team members
      • Assigning VPN Tracker plans to team members
      • Using the package installer and onboarding tools
      • Sharing VPN connections
      • Managing billing and invoices for your team

      One of our customers has kindly provided instructions on how to integrate Cisco EasyVPN and VPN Tracker with a DMVPN setup:

      EasyVPN Server and DMVPN Hub on 1 Cisco router tutorial

      Using VPN Tracker 5 with a Cisco Easy VPN Server

      VPN Tracker for iOS supports IPSec (including SonicWALL SCP & DHCP, EasyVPN and Mode Config), IKEv2 (Beta), OpenVPN, SSTP, SonicWALL SSL, Cisco AnyConnect SSL, Fortinet SSL and WireGuard®.

      Get VPN Tracker for iOS here.

      WireGuard® is a registered trademark from Jason A. Donenfeld.

      Renewals can be canceled up until 10 days before their renewal date. The cancelation will take effect on the next possible renewal date. You can continue to use the software until the end of your term, at which point your subscription will end.



      VPN Tracker is the best choice for professionals looking to connect a Mac or MacBook remotely to the company network. As well as the highest security standards, VPN Tracker offers a complete service specifically tailored to the needs of business users.

      This guide tells you all you need to know about getting VPN Tracker set up for remote work on your Mac.

      P.S. VPN Tracker now also works on iOS so you can connect to your company VPN on the go on iPhone and iPad! Find out more.

      Our activation process requires that your Mac accepts cookies.

      ‣ To check this, please open up Safari. 
      ‣ Click on "Safari" in the main menu at the very top of the screen.
      ‣ Choose "Preferences." 
      ‣ Select the "Privacy" tab and verify that cookies are always accepted. 
      ‣ Make sure JavaScript at "Security" is also activated. 
      ‣ Please close Safari.
      ‣ Restart the application and retry the activation.
      VPN Tracker is now available on iPhone and iPad! Use brand new VPN Tracker for iOS to securely connect to your SonicWALL SSL VPN on the go on your iPhone or iPad.

      Get early access here.'>Discover VPN Tracker for iOS.
      Yes! Pre-configuring VPN Shortcuts to share with your team is a productive way to ensure everyone can get connected to crucial internal services such as...
      • Network shares
      • Databases
      • Email accounts & calendars
      • Company intranet
      • Remote Desktop
      ...whilst working via VPN.

      How to share VPN Shortcuts with your team
      Go to the connection your Shortcuts are configured for and click "Configure" to open the configuration window.

      At the bottom of this window, go to "Export Settings" here you will see a range of different settings for your connection export. Go to "VPN Shortcuts" and check the box next to the Shortcuts Collection you wish to share:

      {S_1211}

      Close the settings window, then click "Export". Select an export location and enter an import password for better security. Once you're ready, click "Export" to create a .zip file of the connection which you can send to your team members:

      {S_1212}

      Once a team member receives the file, all they need to do is double click it to open the connection in the VPN Tracker 365 app on their Mac, then enter your import password. Following this, the VPN connection, along with all the Shortcuts you configured, will be ready to use straight away.

      Learn more about Shortcuts in this 2 minute video tutorial:



      Yes! When you upgrade to VPN Tracker 365, all of your previous settings and connections will be automatically migrated after you install VPN Tracker 365.
      For a faster VPN connection that is just as secure, we recommended changing from SSL VPN to IPSec VPN.
      In comparison to SSL VPN, IPSec is able to offer you much faster connection speeds as it runs on the network layer – level 3 of the OSI model – meaning it’s much closer to the physical hardware.

      Check out this post to find out more about how to improve your VPN performance.
      Viruses that infect existing applications are very rare on macOS, but they do exist. However, warnings that VPN Tracker 365 or Mail Designer 365 are infected are very likely false-positives, meaning the tool has incorrectly identified malware in these apps that is actually not there.
      VPN Tracker offers complete support for OpenVPN connections, as well as IPsec (IKEv1 + IKEv2), PPTP, L2TP, SSL (including SonicWALL, Cisco AnyConnect & Fortinet), SSTP (Windows) and WireGuard® (Beta - learn more).

      To find out how to set up an OpenVPN connection on your Mac, iPhone or iPad, please refer to our OpenVPN configuration guide.

      WireGuard is a registered trademark of Jason A. Donenfeld.

      VPN Tracker is a modern VPN solution with support for the latest macOS versions, including macOS 15 Sequoia. As a Universal app, VPN Tracker for Mac is also optimized for new Macs with Apple's M1 + M2 Chips.

      Start your free VPN Tracker trial today.

      Learn more about VPN Tracker as an alternative to Shimo

      In our online store we accept a variety of payment methods:

      • Visa
      • Mastercard
      • American Express
      • PayPal*
      • Personal/Business Checks* (US Orders Only)
      • Bank Transfers* (European Union Only)

      * License will be emailed to you once your payment has cleared.

      When paying my check or bank transfer, you will receive an email with additional payment details once you have placed your order. Bank Transfer and Check orders are currently not available for Mail Designer Purchases

      With VPN Tracker 365 you can create a team under https://my.vpntracker.com and assign each team member a VPN Tracker 365 Plan.
      This will not give each team member access to your equinux ID. The team members will only see their assigned plan in their own equinux ID after logging in to https://my.vpntracker.com. You will stay the only admin of your equinux ID.

      VPN Tracker is aimed at making a complex technical matter like Virtual Private Networks (VPN) simple and user-friendly. The software is distributed with device profiles and configuration guides for many popular IPSec VPN gateways. These resources should provide all you need to establish a VPN tunnel successfully. You can find a list of devices and configuration guides here:

      http://www.vpntracker.com/interop

      For a general introduction to computer networking, VPNs and IPsec, there are several excellent introductions available online or as books, see for example here.

      If you experience specific configuration problems, our technical engineers are happy to provide support for setting up VPN connections with VPN Tracker. In many cases, connection problems are related to misconfiguration of either VPN Tracker or the VPN gateway.

      If you provide

      • A problem description and information on what you've already tried
      • A Technical Support Report from VPN Tracker ("Help" > "Generate Technical Support Report")
      • Screenshots of the VPN gateway configuration
      • A log from the VPN gateway

      we can usually quickly spot the cause for a problem and provide advice on how to resolve it.

      As there are several factors unrelated to VPN Tracker or the VPN gateway that can influence connectivity (e.g. firewalls/routers in between VPN Tracker and the VPN gateway), we cannot guarantee that a connection can be established under any circumstances.

      While we try our best, our support options may be limited if

      • you use a device which we did not test ourselves (most devices work just fine with VPN Tracker, though, and we're happy to take a look even at issues with untested VPN gateways)
      • you do not provide the information we need in order to assist you (see above)
      • your network administrator does not cooperate
      • you change connection parameters while we're trying to debug the settings

      Yes, this is possible. If you set up shared networking for the guest operating system it shares the network connection of your Mac and you can access all network resources that are accessible from OS X.

      Note that if you are using remote DNS for your VPN connection, you will need to manually enter the DNS server in your guest operating system in order for it to work – there is no way for VPN Tracker to “transmit” this setting to the guest operating system

      For information on how to set up VPN Tracker with Parallels, check out our VPN Tracker with Parallels Configuration Guide.

      Yes, VPN Tracker does support Extended Authentication (XAUTH).

      When you share a connection using TeamCloud, it is encrypted and then shared with members of your VPN Tracker Team.

      General Security Information
      • TeamCloud uses strong encryption to protect all data
      • The connection is encrypted using end-to-end encryption for each Team member individually
      • End-to-end encryption means that we can never access your encrypted connection

      Here's a brief overview of how the following security settings are handled by TeamCloud:

      Pre-Shared Key
      • Pre-shared keys for a connection are automatically included, so your team members can connect right away
      • The pre-shared key will not be added to a team member's Keychain, so they cannot access it
      XAUTH
      • Your username and password are not shared with your team, they are removed before the connection is shared
      • Each Team member can enter their own username and password
      • These can be stored inside their Keychain and additionally will be added as user-specific credentials to TeamCloud (only available to that team member)
      Security
      • Remote Connection Wipe: By removing a team member from your Team, their access to TeamCloud is also immediately revoked. Any connections they have on their Macs will be removed automatically.
      • Don't allow settings to be changed prevents users that aren't Team managers or owners from editing a connection
      VPN Shortcuts
      • VPN Shortcuts can be shared to TeamCloud directly

      If you have any feedback regarding these settings, please get in touch and let us know your requirements.

      You can connect to the following 21 countries:
      1. Germany
      2. Austria
      3. United States
      4. Australia
      5. Brazil
      6. Canada
      7. France
      8. Japan
      9. Luxembourg
      10. Netherlands
      11. New Zealand
      12. Singapore
      13. Spain
      14. Sweden
      15. Switzerland
      16. United Kingdom
      To choose the country you want to connect to, try the following:
      ‣ Choose "File" > "New" > "World Connect Destination"
      {S_402_50%}
      ‣ Then, choose "World Connect" and "Countries"
      {S_403_50%}
      ‣ Check your country of choice:
      {S_404_50%}



      SonicWALL listed a known issue in the release notes of 6.5.4.13:

      An established IPSEC VPN tunnel intermittently fails in a NAT environment. (GEN6-2296)

      Please contact Sonicwall for more information on when Sonicwall plans to fix this issue.

      If you have a charge from equinux on your credit card that you do not recognize, it may be for one of the following products offered through the equinux Online Store:

      • VPN Tracker (VPN software for Mac, iPhone and iPad)
      • Mail Designer 365 (email newsletter design software for Macs)
      • tizi (iPhone and iPad accessories)

      Common scenarios

      Auto-renewing products

      VPN Tracker and Mail Designer 365 are offered as subscriptions. When a plan has been configured to auto-renew, the associated payment method will automatically be charged.

      Additional team-members added

      If multiple employees are using one of our products, they may have configured team billing. This means the associated credit card may have been charged, in order to add a new team member to an account.

      Invoices and other questions

      You can download your invoices from our website:

      If you have checked with your team and still have additional questions regarding a charge, please contact our support team. Be sure to include the details from your credit card statement and the last 4 digits of your card.

      There are three possible causes for this:

      1. equinux is constantly improving VPN Tracker 365 and as a result VPN Tracker has a high update frequency. Especially if you don’t use VPN Tracker on a daily basis, it’s not unlikely that we already released an update since the last time you were using VPN Tracker. Sometimes there are less than 24 hours between updates, especially with security fixes where it's critical they are released as soon as possible.
         
      2. If you were using an older VPN Tracker version, it may be required to install an intermediate update first before you are be able to install the most up-to-date version. In that case you may install an update and directly on next launch VPN Tracker may offer another update.
         
      3. You might have multiple copies of VPN Tracker installed on your system. For technical reasons updates to VPN Tracker 36517.0.6 and below have to be installed using the system installer and if multiple copies of VPN Tracker exist on your system, the installer may choose to update the wrong copy. To solve that problem:
         
          ‣ Place a copy of VPN Tracker into a dedicated folder (we recommend the Applications folder).
            ‣ Use Spotlight to find copies in other folders.
          (Hold down the CMD key in Spotlight to quickly see the location of a hit)
            ‣ Delete all copies that are not in the dedicated folder.
            ‣ Finally start VPN Tracker from the dedicated folder and re-apply the update.
           

         
      ‣ Download the app.
      ‣ Go to your downloads folder and find the app.
      ‣ Drag the app that you downloaded and drop it into the Applications folder.


      SonicWALL Simple Client Provisioning requires VPN Tracker to send an initial data packet to the VPN gateway that is so large that it may be split ("fragmented") into two IP packets. Some routers are known to not let these packets pass.

      If a router between VPN Tracker and the SonicWALL is affected by this problem, you (or your SonicWALL's admin) will notice no connection attempt arriving at the SonicWALL when Simple Client Provisioning is turned on (i.e. there will be nothing in the SonicWALL's log, and a packet trace will show no packets from VPN Tracker), but everything will work fine with DHCP over IPsec.

      Routers known to have these problems:

      • AirPort Extreme with firmware versions prior to 7.3.1, works when upgraded to 7.3.1
      Yes! PPTP connections are included in all VPN Tracker editions. Please note that PPTP VPN is only supported in VPN Tracker for Mac, not on iOS.

      Start your free trial →
      If you keep getting a dialog “VPN Tracker can't verify the identity of the VPN gateway [your host]”, the certificate of the gateway is probably not set up correctly. Since it's important for your privacy and security, VPN Tracker does not connect to VPN gateways with invalid certificates by default.

      There are two ways to ignore certificate verification:

      1. Trust the certificate in VPN Tracker manually

      You can make VPN Tracker always accept the certificate if you know that the certificate belongs to your device and are willing to accept the risk: in the warning dialog, click on “Show certificate” and verify that the certificate is the one you expect. Then check the “Alway trust …” checkbox and press “Continue”. Subsequent connection attempts should then skip this dialog.

      {S_1455}
      {S_1456}

      2. Turn off the certificate warning in the connection settings

      If you are rolling out a connection to a team and you want to avoid each user having to trust the certificate manually, you can deactivate the verification in the connection settings.

      To do this, edit the connection, navigate to the “Advanced Options” section, expand the “Certificates” section and uncheck “Verify Remote Certificate”. Then save the connection and restart it.
      VPN Tracker is available for iOS! Use the brand new VPN Tracker for iOS to securely connect to your Cisco AnyConnect SSL VPN on the go on your iPhone or iPad.

      Discover VPN Tracker for iOS now.
      There are three main ways to take a screenshot on your Mac:
      • Press "Shift" (⇧) + "Cmd" (⌘) + "4" then click and drag the mouse cursor to capture a specific area of your screen.
      • Press "Shift" (⇧) + "Cmd" (⌘) + "4" and then the space bar to capture a specific window or element on your screen.
      • Alternatively, press "Shift" (⇧) + "Cmd" (⌘) + "3" to capture your full screen.
      When you share a VPN connection via TeamCloud, the connection is made available to your entire team by default.

      Can I share VPN connections only with specific users?
      TeamCloud group support is now available. Use this feature to share connections with just a subset of your team (e.g. only admins or only the marketing department.)
      A VPN (virtual private network) is a communication method between two parties in the internet over a so called VPN tunnel.

      The VPN Tracker Software is a VPN tool, which can be used to create a VPN connection on Apple Mac computers.

      What's the point of a VPN?


      When you are travelling away from home or your office, for example the coffee shop around the corner or you're working from home, a VPN gives you the option to create a secure connection to a private or company network. This gives you access to Servers, Cameras or other services which are usually only accessible in your local network. We call this VPN Tracker Company Connect. With VPN Tracker Company Connect you can move about your company's network as if you are sitting at the desk in your office, no matter if you are in a different country, or visiting a customer a few miles away.

      Secure data


      VPN connections can also be used to generally secure a data connection (for example in a public WIFI network) or to simulate a connection from a different country. We call this VPN Tracker World Connect.

      How do you establish a VPN connection?


      In order to establish a VPN connection, you need a VPN software, also called VPN tool or VPN client. VPN Tracker is the leading VPN software for Apple computers. The VPN Software allows you to configure and establish a VPN connection to the remote network.
      If you are still using VPN Tracker 6 or older and run the VPN Availability Test, you may get an incorrect test result, which can block your VPN connection.

      To fix the problem, please tell VPN Tracker to ignore the test result:
      - Go to Tools > Test VPN Availability
      - Check the box marked "Ignore Test result"
      - Close the window without starting a new test

      Now your connection will connect again.

      If you travel a lot and need a tool that can check VPN availability, we recommend upgrading to a Mac that can run VPN Tracker 365, which includes Connection Checker – a fast and modern solution for frequent travelers and remote workers.

      If you use Shimo and have found that it has stopped working, check out VPN Tracker.

      Alternative to Shimo 5

      VPN Tracker supports many of the same VPN protocols as Shimo, but is built to support new Macs and macOS releases, including macOS Sonoma and new macOS Sequoia.

      Fix your VPN - download VPN Tracker free

      Install the free VPN Tracker 365 trial and set up your VPN connection. Once you're connected, choose a VPN Tracker plan for ongoing updates, compatibility with the latest macOS releases and professional support.

      Need help setting up your VPN? How to move your Shimo VPN connection to VPN Tracker

      First, start VPN Tracker and create a new free user account to start your trial. Now we can set up your VPN connection:

      • In VPN Tracker, go to File > New > Company Connection
      • Choose your VPN gateway manufacturer and device model
      • or
      • Go to Protocols and select your VPN protocol

      Now you have a connection, you'll need to enter the connection details. You can look up some connection details in your Mac's Keychain:

      • Go to Applications > Utilities > Keychain Access
      • Search for "Shimo" in the top right corner
      • You'll find entries named "Shimo: vpn.example.com" – where "vpn.example.com" is your VPN's gateway address
      • Double-click the entry to open its details
      • To find your pre-shared key: Locate the Shimo entry with an "Account" label ending with "groupPassword"
        {S_1294}
      • To find your login password: Locate a Shimo Keychain entry with the account label ending in "userPassword"
      • Click "Show password" and enter your macOS account password to reveal the password (note you may be prompted twice for it)
      Enter the details into VPN Tracker

      Choose "Configure" from the top right corner of your connection and put the details for your VPN connection in:

      • For VPN gateway address, enter the gateway hostname from the Keychain entry names ("vpn.example.com" in our example)
      • For the pre-shared key, enter the password from the Keychain labeled "groupPassword"
      • Enter your username and password
      • Start your connection and see if you're able to connect

      Choose your authentication options

      {S_1297}

      Information about certificates

      Please keep in mind that, as well as the public part of the certificate, you also need to export the private key.

      Important: Private keys cannot be imported into the Keychain alone and can only be imported together with the corresponding certificate. For this to occur, the certificate and private keys need to be in PKCS12 format. You can generate this format by entering the following command into the Terminal:

      openssl pkcs12 -export -in (example.com).user.crt -inkey (example.com).user.key -out (example.com).user.p12

      Following this, (example.com).user.p12 can be imported by a double click. When generating your keys, you will be asked to enter a password, as private keys in PKCS12 format are always encrypted. This can be a password of your choice but please be aware you will need to enter it again during the import.

      Troubleshooting

      What to do if you can't connect?

      You may need additional details that your VPN admin might have given you when you first set up your VPN connection. Check your emails (tip: try searching for the VPN gateway address).

      VPN Tracker 365 TeamCloud has been designed from the ground up to offer highly secure cloud storage for your team's VPN connections.

      TeamCloud - Key Security Architecture


      • Built using end-to-end encryption - our servers have no access to your connection data
      • Securely encrypted with user-specific encryption keys for additional security
      • Encryption runs locally in your browser

      Managing connections on the web


      my.vpntracker uses sophisticated WebAssembly technology to securely decrypt and encrypt your sensitive connection details locally within your browser - without sending any unencrypted data through the VPN Tracker servers.

      This allows Team Managers to edit connection files and add additional Team Members to TeamCloud on the web, without needing a Mac or VPN Tracker 365 running locally.

      VPN Tracker is licensed per user. That means each person using VPN Tracker needs their own license.

      To prevent security issues, account sign-ins are checked by an automatic system. There are multiple possible causes that can trigger an account lock:

      • Sharing one account with other people
      • The account is being used as a "generic" account (e.g. "Lab computer 1"), instead of being personalized for one person
      To fix a locked account being shared with other people
      • Go to my.vpntracker.com
      • Sign in with your equinux ID
      • Go to "My Subscriptions" and choose "Add plans…"
      • Add additional licenses for each person that needs VPN access and complete your order
      • Once you have the correct number of licenses for your team, assign the new licenses to your co-workers – check out our Team Setup Guide for step-by-step instructions

      Once you have completed these steps, please contact our support team and include your equinux ID and order confirmation number. A team member will review your details and will be able to lift the restrictions on your account.

      For any other questions, please reach out to our Account Security Team.

      For the configuration of a VPN connection under Mac OS X, you will need the following:
      1. VPN Tracker 365: Download here
      2. An internet connection
      3. A VPN Router/Gateway


      Create a new connection


      In VPN Tracker 365, try the following:
      ‣ Click on the plus symbol in the bottom left corner:
      {S_1234}
      ‣ Choose: "New Company Connection"


      Choose your VPN Router


      ‣ In the list of VPN Gateway vendors, choose the manufacturer and model of your VPN router. In case your VPN router does not appear in the list, try the following:
      ‣ Choose "Use custom device profile."
      ‣ Click on "Create" to add your VPN connection.
      {S_1236}

      Your configuration guide


      Our engineers have tested a large number of VPN gateways with VPN Tracker. For many of these, detailed configuration guides are available. In the newly created connection, you will be able to find the router specific configuration guide:

      {S_1238}

      Alternatively you will be able to find the configuration guides on our website at http://vpntracker.com/interop


      Further details for creating your VPN connection on Mac OS X can be found in the configuration guide or in the VPN Tracker handbook.
      For performance reasons, we would recommend IPsec. L2TP only adds more overhead to the protocol stack for no real benefit.

      In network environments where IPsec won't work, L2TP over IPsec won't work either.
      A purchasing account is an account which is solely used for purchasing and distributing licesnes. This type of account cannot be used for the activation of software. Purchasing accounts are the only accounts which are not personalised and may in this form be managed by multiple people within one company.

      VPN Tracker supports X.509 certificates (RSA Signatures) and smart cards using X.509 certificates (PKI tokens) for authentication.

      For more information, see the VPN Tracker manual.

      If VPN Tracker 365 is in your Downloads folder, your Mac treats it with additional security and may not let it auto-update. In this case, you may receive the following message:

      "VPN Tracker can’t be updated when it’s running from a read-only volume like a disk image or an optical drive. Move VPN Tracker to the Applications folder using Finder, relaunch it from there, and try again."

      To resolve this issue, please download a fresh copy of VPN Tracker 365 directly from our website and then drag the app to your Applications folder.

      Availability of pre-release testing


      Generally, pre-release testing of Beta and Nightly builds is available to all VPN Tracker users. However, if you are considering updating to a pre-release version, please carefully consider the following information:

      Important information for pre-release testers


      Nightly and Beta versions of VPN Tracker are still in the development stages. The aim of pre-release testing is to identify any possible connection issues experienced by our testers and get these fixed for the final public release. This means we can't guarantee perfect stability and compatibility for existing connections.

      For this reason, we do not recommend an update to a pre-release version for production systems or anyone who requires critical access to their connection. In this case, we advise you stay on the main branch.

      Getting back to the main branch:


      If you've updated to a pre-release version and are experiencing issues with your connection, you can easily switch back to the last stable release.

      No, you currently cannot undo remote connection wipe. However, you can reinstate a team member. Remember, you will need to redistribute your team’s VPN connections to the new user before they will be able to connect.

      VPN Tracker offers support for countless VPN protocols and gateways, including support for VPN connections on the Ubiquiti EdgeRouter.

      Our detailed step-by-step guide shows you exactly how to set up a secure L2TP VPN connection to a Ubiquiti EdgeRouter on your Mac in VPN Tracker.

      Just purchased a new Mac and want to wipe your old device? VPN Tracker 365 makes it easy to move all your existing connections over so you continue connecting seamlessly:
      1. Make sure your connections are stored in your Personal Safe or in TeamCloud (look for the safe or cloud icons in the Status tab)

        {S_1278_50%}

      2. Sign out of VPN Tracker 365 on your old Mac (choose "VPN Tracker 365 > Sign out… " from the menu bar)
      3. Sign in to VPN Tracker 365 on your new Mac with your equinux ID and password

      Give your connections a test and once you're satisfied, you can go ahead and wipe your old Mac.
      There are a couple of restrictions in the demo version of VPN Tracker 365. Please keep in mind the following:

      • A demo license is only valid for 30 days.
      • A demo license allows you to use all the Pro Edition features except the export feature.
      • A demo license restricts tunnel traffic up to 500 kb in either direction.
      • Once the 500 kb limit has been reached, a demo license allows you to stay connected for another 3 minutes.

      When an IKE server receives a connection request, and there's more than one IKE VPN tunnel configured on that server, the problem arises that the server needs to decide which tunnel this request is targeting and quite often it must base that decision only on the information available in the very fast packet. Knowing the correct tunnel is important as the tunnel configuration defines the cryptographic parameters as well as which pre-shared key or certificates to use. Which information will be available in the very first packet depends on the chosen exchange mode.

      In Main Mode the first packet contains a list of encryption algorithms, hash algorithms, DH groups, the desired kind of authentication (pre-shared key or certificates, but neither the key itself nor any certificates, both are validated at a later time), as well as information whether XAUTH must be performed, may optionally be performed or must not be performed. Further it can see the IP address of the sender from the network packet as well as the IP address to which this packet was sent to (as a gateway may have more than one address). It now needs to decide upon a tunnel only based on this information. Since Main Mode is typically used for static gateway-to-gateway connections and gateways typically have either a fixed IP address or at least a fixed (possibly "dynamic") DNS name, most servers base their decision only on the sender IP address. In case a VPN gateways also allows mobil users to connect using Main Mode, it will either only allow one such connection (this is a fallback connection, that will always be used when the sender IP address doesn't match any other configured Main Mode tunnel) or it allows more than one in which case it will try to guess the right one solely by the connection settings offered in the first packet. If these settings match more than one tunnel, any of these may win, which can easily cause the wrong tunnel to be targeted.

      In Aggressive Mode the same information is available but additional to that the local identifier (type and value) is sent in the first packet. As this identifier can be chosen freely and as it's also easy to make it unique for every tunnel, most gateways will base their decision solely on this identifier in Aggressive Mode. So it's fundamental easier to operate multiple user VPN connections using aggressive mode. All that is required is configuring a unique remote identifier for each of them and then using this remote identifier as local identifier in the client (what is remote for the gateway is local for the client and the other way round).
      VPN Tracker for Mac is fully compatible with:

      • macOS 15.0 Sequoia
      • macOS 14.0 Sonoma
      • macOS 13.0 Ventura
      • macOS 12.0 Monterey
      • macOS 11.0 Big Sur
      • macOS 10.15 Catalina
      • macOS 10.14 Mojave
      • macOS 10.13 High Sierra



      For detailed information and list of compatible WatchGuard devices, please refer to this page.
      Guides for this router can be found in our Configuration Guides.
      Here is a list of products that are compatible with VPN Tracker:
      {S_406}
      A VPN (virtual private network) is a communication method between two parties in the internet over a so called VPN tunnel.

      The VPN Tracker Software is a VPN tool, which can be used to create a VPN connection on Apple Mac computers.

      What's the point of a VPN?

      When you are travelling away from home or your office, for example the coffee shop around the corner or you're working from home, a VPN gives you the option to create a secure connection to a private or company network. This gives you access to Servers, Cameras or other services which are usually only accessible in your local network. We call this VPN Tracker Company Connect. With VPN Tracker Company Connect you can move about your company's network as if you are sitting at the desk in your office, no matter if you are in a different country, or visiting a customer a few miles away.

      Secure data

      VPN connections can also be used to generally secure a data connection (for example in a public WIFI) or to simulate a connection from a different country. We call this VPN Tracker World Connect.

      How do you establish a VPN connection?

      In order to establish a VPN connection, you need a VPN software, also called VPN tool or VPN client. VPN Tracker is the leading VPN software for Apple computers. The VPN Software allows you to configure and establish a VPN connection to the remote network.

      If you're not able to access your team's VPN connection via TeamCloud, please check the following:

      • Make sure you have the latest version of VPN Tracker 365.
      • You'll need to be a member of your company's VPN Tracker Team – contact your IT person if you haven't been added.
      • If you have just been added to your Team, your Team manager will need to launch VPN Tracker or go to my.vpntracker.com to complete your TeamCloud setup.
      • If you see some, but not all of your Team's TeamCloud connections, you may need to upgrade your license to access them all.

      If your question isn't answered above, please get in touch.

      Please try this:
      • Open the Terminal app (from Applications → Utilities → Terminal)
      • Paste in this command: sudo rm -f /var/run/vpncontrol.sock
      • Confirm it with your password
      • Then reboot your Mac

      Then try connecting again. The problem caused by the underlying networking components should be resolved.

      VPN Tracker offers support for SSTP (secure socket tunneling protocol)! SSTP support is available in all VPN Tracker plans for Mac, iPhone and iPad. Get the latest version here.
      Managing your VPN Tracker account is easy!
      • Go to my.vpntracker.com and sign in with your equinux ID and password.
      • Under "My Subscriptions" in the sidebar menu, you'll see a list of your current VPN Tracker 365 plans.
      • Activate automatic renewals to ensure your license is renewed at your current rate.
      • Alternatively, you can let your current license expire and then purchase a new plan at the new customers rate from our online store.
      {S_1221} We generally recommend leaving auto-renewal enabled to prevent any disruption to your VPN service: Our system always sends a reminder before your plan will auto-renew to give you plenty of time to deactivate auto-renewal if it's no longer required.
      Test to see if your network or provider is working properly. If it works fine, then this could be a NAT-T/IPSec Passthrough problem.

      Please refer to this FAQ for further assistance on NAT-T/IPSec :
      {FQ509}

      Additionally, please re-run the VPN Tracker Connection Checker and see if this solves the issue.

      If this does not solve the issue, please send us a technical support report:
      {FQ640}
      To add additional licenses for your team, please follow these steps:

      • Log in to your account at my.vpntracker.com
      • In the Team overview, go to "Licenses". Here you can see all your existing plans
      • Then, click on “Add plans” {S_1145}
      • On the following page enter the number of licenses you would like to add and select the edition. Then click on "Add to plan"
        {S_1146}
      • Under Checkout you will see your new plan. Your new plan will start from today’s date and will run for one year.
        {S_1147}
      • The "Yearly total" is the total price for one year
      • If applicable (i.e. if you have merged your plans), the "Prorating Discount" is the remaining value of your existing licenses which gets deducted from the yearly total to make the "Amount due now".
      • Check the Terms and Conditions and click "Pay now"
      • You can now assign your licenses to your team members

      Safari may ask for confirmation the first time you download a file from a website. So when you download an app from our website, choose "Allow" when prompted to start the download.

      {S_1231}

      Note: All of our apps are digitally signed and verified for security, so you can download with confidence.

      In certain circumstances, due to a bug in macOS, the Kernel Extension required by VPN Tracker may not be installed correctly by your System.

      If that happens, you may see the error above.

      To fix the problem, please try this:

      • Go to Macintosh HD/Library/Extensions and delete the file com.vpntracker.365mac.kext
      • Then open the Terminal app (under Applications > Utilities) and enter the following command:
        sudo kextcache --clear-staging
      • Then reboot your Mac and try launching VPN Tracker 365 again

      If the problem is not fixed, please try this:

      • Restart your Mac and hold down Command+R to boot into Recovery Mode
      • Choose "Disk Utility"
      • Choose your harddrive and click "Mount"
      • Exit Disk Utility
      • Go to the menu bar and choose "Utilities > Terminal"
      • Enter the following commands:
        cd /Volumes/Macintosh\ HD/Library/StagedExtensions/Library/Extensions/
        rm -rf com.vpntracker.365mac.kext
      • Restart your Mac and try launching VPN Tracker 365 again

      SonicWalls distribute IP addresses using the DHCP protocol. Once the VPN tunnel itself has already been established, the VPN client must perform a DHCP exchange to obtain an IP address and use this IP address for all traffic sent over the VPN tunnel. There are two reasons why this can fail:

      1. The SonicWall never received your DHCP request (DHCP-Discover). That would be the case if there is an issue with the VPN tunnel itself not working properly.

        Try these:
        • Re-run the VPN Tracker Connection Checker from the "Tools" menu. Then try connecting the VPN again. This will let VPN Tracker automatically detect the best settings for your internet connection.
           
        • Make sure that you have no software installed that blocks VPN traffic in general. Please see this FAQ entry for more details.
           
      2. The SonicWall doesn’t want to reply to your DHCP request. The DHCP protocol is designed in such a way that there can be multiple DHCP servers per network and only those who think they can fulfill a request will also respond to it, all others will stay silent (there is no “negative” response for discover requests).

        Try these:
        • Try rebooting the SonicWall. SonicWalls are pretty stable but we’ve seen it a couple of times that the DHCP server is acting strange, as if all IP addresses are reserved, yet that’s not what you will see in the web interface. Rebooting will fix that behavior at once.
           
        • Make sure you have sufficient addresses left in the address pool. If the pool is too small and all addresses are in use or reserved, it is expected behavior that the SonicWall doesn’t respond.
           
      Sure! Just send us a quick message and we'll be happy to adjust your plans for you.
      In AnyConnect gateways, the case sensitivity of the gateway address can sometimes matter. gateway.example.com and Gateway.example.com are treated differently. Please ensure that the case exactly matches the AnyConnect gateway settings.
      You can easily deploy VPN Tracker on multiple Macs. By using the VPN Tracker installer package and pre-authorizing the System Extension with an MDM-profile, users will not need to enter an administrator password to start using VPN Tracker.

      Installing VPN Tracker remotely
      Download the Installer package file from our downloads page. This can be installed remotely and takes care of authorizing the components VPN Tracker needs.

      Pre-authorizing the System Extension

      VPN Tracker 365 uses a System Extension to create a secure VPN tunnel and manage network traffic.

      For Enterprise rollouts on MDM-managed Macs, you can pre-approve VPN Tracker's Extension using a special profile.

      Our Team ID is MJMRT6WJ8S.
      (Note: Earlier versions used Team ID CPXNXN488S - these should be replaced with the current version)

      VPN Tracker uses a Kernel Extension (KEXT) on macOS 10.15 Catalina and lower. The following bundle identifiers can be used to pre-authorize the KEXT:
      New (version 21 and later): com.vpntracker.365mac.kext
      Older versions: com.equinux.vpntracker365.kext

      Starting with macOS 11 Big Sur, a new System Extension is used:
      com.vpntracker.365mac.SysExt

      Troubleshooting
      If users are still seeing the "Allow System Extension" prompt, please try explicitly listing the System Extension identifier com.vpntracker.365mac.SysExt in your MDM profile (and not just referencing the Team ID).

      To check the status of the System Extension, you can run systemextensionsctl list in Terminal.

      Please see Apple's Support Document for more details.

      If you are an existing VPN Tracker customer and want to upgrade to VPN Tracker 365, you can simply install VPN Tracker 365 and your connections will automatically be imported:

      Download VPN Tracker 365

      Once you have VPN Tracker 365, you can purchase a VPN Tracker 365 plan.

      A VPN Tracker license does not permit the simultaneous use on multiple computers. In this case each computer that is connecting simultaneously will need a unique license. For this we offer the convenient Team store, which allows convenient purchasing for multiple people. Go to Team Store
      To combine multiple VPN Tracker 365 plans into one so they have the same expiration date, please follow these steps:
      • Log in to your account at my.vpntracker.com and select your team from the sidebar menu
      • Under Subscriptions, you can see an overview of your existing plans
      • At the top of the page you will see a "Merge Subscriptions" button. Press this. {S_1322}
      • Select the plans you would like to combine by clicking on the checkbox on the left side next to each plan
      • Once you have selected all plans, click Combine Subscriptions at the bottom of the window

      {S_1153}


      On the next page, you can preview the plans which will be merged and also have the option of upgrading to a different license type or adding new licenses, if needed.

      On the right, you will see your new plan. Your new plan will start from today’s date and will run for one year. Your existing licenses will also be renewed.

      {S_1154}

      The Yearly total is the total price for one year. The Prorating Discount is the remaining value of your existing licenses which gets deducted from the yearly total to make the Amount due now. Check the Terms and Conditions and click Pay now to finalise your changes.
      Please note that you cannot use nslookup to test if VPN Tracker has set DNS correctly, as nslookup talks directly to DNS servers and doesn’t use the standard system APIs.

      To verify your VPN is pushing DNS settings correctly, run "scutil --dns" in the Terminal once your VPN connection is up. The first resolver in the list (#1) is the primary resolver your system will usually query first; only if it receives no reply, the other resolvers are queried in order, unless there is a resolver specific to the domain you want to resolve (e.g. to resolve test.example.net the resolver with the domain example.net would be queried first).
      Luckily, this is an incorrect report.

      The XCSSET malware is a trojan that replicates project files via Xcode; it targets mostly developers. To get it, you would need to download an infected Xcode project and build it. It creates fake apps and also downloads and installs payload (adware and similar things). So it does not infect existing apps.

      An interesting property of XCSSET is that it's mostly implemented in AppleScript. The generated fake apps contain a folder "Contents/Resources/Scripts" in which those AppleScript files reside. You can right-click on VPN Tracker 365 or Mail Designer 365 in Finder, then click on "Show Package Contents" to check whether this Scripts folder or any AppleScript files (*.scpt) can be found; VPN Tracker 365 and Mail Designer 365 do not contain AppleScript files.

      As VPN Tracker has low-level access to your system, it is digitally signed and checks that the app has not been altered in any way every time you launch it. If VPN Tracker it looks as though changes have been made to the VPN Tracker app, you'll see that message.

      What can cause this issue?

      Unfortunately other applications (e.g. Uninstaller/Deinstaller, Clean-Up Tools, and so on), that can cause this problem.

      Should you repeatedly run into that issue, please send us a copy of your VPN Tracker app. Locate VPN Tracker on your harddrive, copy it to your Desktop and create a zip file (CTRL-/right click VPN Tracker, then choose "Compress VPN Tracker"). By comparing the broken copy we can find out what has been changed and offer advice how to prevent it from happening again.

      To upgrade an existing VPN Tracker license, please log in to your my.vpntracker portal and carry out the following steps...

      • Choose your team or your account in the sidebar menu and click on Subscriptions
      • Choose the plan you wish to upgrade and click on Upgrade edition

      {S_1270}

      You will then be taken to the checkout page. Here you can choose which edition to upgrade to. On the right hand side under New plan, select a product from the dropdown list (i.e. VPN Tracker VIP) to calculate your upgrade price.

      You can now review your new plan before purchasing. The Prorating Discount is the remaining value of your existing license(s) which is deducted from the yearly total to result in the Amount due now.

      {S_1273}
      First, log in to VPN Tracker with your equinux account. If VPN Tracker still asks you to buy the software, then:

      ‣ Go to "VPN Tracker" > "Refresh My Account"
      {S_523_30%}

      Then, try to activate your VPN Tracker again.

      VPN Tracker does not maintain VPN connections when the computer goes to sleep for the following reasons:

      1. Immediately after waking up, the system may have different network settings than when it went to sleep, e.g. because the network cable was replugged while the computer was asleep, or the computer was moved to another location where a different WLAN is available, or a DHCP lease has expired and the DHCP server has to assign a new IP address to the computer after waking up because it has already given the old one to someone else, or the network interface no longer exists, e.g. if a USB network adapter was unplugged. In these cases, not only would the connection immediately stop working after waking up, VPN Tracker would also no longer be able to log off correctly from the remote peer.

        VPN Tracker would also not be directly aware of some of these events, as applications do not receive network events while the system is asleep and would therefore have to compare all network configurations after waking up with those before sleeping and decide whether the connection could still work or not, because with some VPN protocols there is no way to actively test this, with others only if certain options are used (e.g. DPD). A misjudgement leads to a tunnel being kept up that can actually no longer work and the user would then have to restart it manually before it works again.

      2. NAT gateways remember in a table how they map private IP addresses to public ones and how they rewrite ports for a limited time only. Depending on the protocol, this time span can be in the range of seconds or minutes (some gateways only remember this for 20 seconds with UDP). If such a table entry is lost, this does not result in an error, but a new entry is created for the next packet, which often results in a different mapping, which the remote station cannot cope with, because it now looks to them as if someone else is trying to hijack the connection, as the packets are suddenly coming from a different sender. VPN Tracker cannot know or check when it wakes up whether the previous table entry still exists or has already been lost and will not receive an error from the NAT gateway in the latter case, but the connection will still no longer work, which leads to the same problems as in the first case. It does not matter whether a local NAT gateway is used (as in most home routers or modems) or a carrier grade NAT gateway, which is located at the ISP and via which several customers can share a single public IPv4 address. The latter is increasingly the case, as there are no longer any free IPv4 addresses and therefore not every customer can get an own one.

      3. VPN protocols that use some form of Dead Peer Detection (DPD) expect regular data traffic from the other side. If this fails to occur, they send DPD packets and expect these DPD requests to be answered. If they are not answered, the other side considers the connection to be dead and deletes it. VPN Tracker is also unaware of this while the computer is asleep and cannot respond to these requests. After waking up, the connection would again no longer be functional, but even with DPD in use, this would often only be noticed after about a minute and until then the system would try to continue using this connection without the slightest chance of success, so that various applications would run into errors or disconnects.

      4. If a VPN connection is disconnected without the client logging off from the VPN gateway and without the gateway being aware of this, the client may not be able to re-establish this connection immediately or a connection error may occur the first time it is established. In the worst case, the client may even be locked out for a few minutes. This can occur in the first two cases if the network settings have changed after the sleep phase or if a NAT table entry has been lost.

      To prevent all these problems, VPN Tracker immediately terminates all VPN connections as soon as the system reports that it wants to go to sleep, and also logs off correctly from the remote peer. As soon as the system wakes up and reports that the network is fully operational again, VPN Tracker immediately re-establishes all these connections. This avoids all the problems mentioned above and normal applications have no network access while the system is asleep and are also used to the fact that no network is available for a short time after waking up, because this is also the case without VPN, especially if something has changed on the network.

      No. VPN Tracker licenses are personal and not transferable to others. Each colleague needs his own license. For this we offer the convenient Team store, which allows convenient purchasing for multiple people. Go to Team Store
      Although SonicWALL’s Mobile Connect and NetExtender offer great VPN user experience, they are designed to work only with SonicWALL devices. VPN Tracker 365 gives you an opportunity to create and use multiple VPN connections alongside SonicWALL SSL VPN. You can choose from more than 300 gateways of well-known brands, working with the major protocols - OpenVPN, IPSec, L2TP and PPTP.

      Remote Connection Wipe offers additional security by removing information about your VPN infrastructure. You may also want to use Remote Connection Wipe for compliance purposes or when working with external contractors.

      Remote Connection Wipe also has the added benefit of working with any VPN connection, even those that don’t offer user authentication. This lets you to block VPN access for an individual user without having to distribute a new connection to your entire team.

      When you choose your VPN device in VPN Tracker 365, you'll see the configuration options and features supported by that VPN gateway when we tested it.

      If you would like to choose other values, you can switch to a generic profile to reveal all the options VPN Tracker supports.
      Note: By doing so you will be able to select options that your VPN gateway may not support, so be sure to carefully check the settings match your VPN gateway's configuration.

      To see all options:

      • Go to Configure > Basic
      • Click on the currently selected Profile under "Connection based on"
      • Choose "IPsec/L2TP/OpenVPN/SSL/PPTP"
      • Choose your VPN protocol from the list and click Apply
      • Choose "Don't overwrite" to preserve the default settings for your device

      {S_1166}

      {S_1167}

      You'll now be able to choose all options supported by VPN Tracker 365 for your VPN protocol.
      To configure a VPN connection on macOS, you will need the following:
      1. VPN Tracker 365: Download here
      2. An internet connection
      3. A VPN Router/Gateway


      Create a new connection


      In VPN Tracker 365, try the following:
      ‣ Click on the plus symbol in the bottom left corner:
      {S_1234}
      ‣ Choose: "New Company Connection"


      Choose your VPN Router


      ‣ In the list of VPN Gateway vendors, choose the manufacturer and model of your VPN router. In case your VPN router does not appear in the list, try the following:
      ‣ Choose "Use custom device profile."
      ‣ Click on "Create" to add your VPN connection.
      {S_1236}

      Your configuration guide


      Our engineers have tested a large number of VPN gateways with VPN Tracker. For many of these, detailed configuration guides are available. In the newly created connection, you will be able to find the router specific configuration guide:

      {S_1238}

      Alternatively you will be able to find the configuration guides on our website at http://vpntracker.com/interop


      Further details for creating your VPN connection on Mac OS X can be found in the configuration guide or in the VPN Tracker handbook.
      For the simultaneous use on two computers, you will need two licenses of VPN Tracker. A VPN Tracker license does not permit the simultaneous use on multiple computers. In this case each computer that is connecting simultaneously will need a unique license.

      For this we offer the convenient Team store, which allows convenient purchasing multiple licenses. Go to Team Store
      Once you have set up a personal VPN connection in VPN Tracker 365, it is best practice to back the connection up in your Personal Safe. This way, you will not have to configure the connection again if you get a new Mac.

      To save a connection, right click on the connection in the sidebar and click “Add to Personal Safe ...”

      You can see whether or not a connection has been backed up if the Personal Safe icon appears next to it in the sidebar:
      {S_1247}

      The VPN connection is now saved to your account and can be accessed on a new Mac and on iPhone and iPad with VPN Tracker for iOS.
      Apple Family sharing is not activated for our products.

      We use analytics to help us improve the app and your overall VPN experience. All measurements are completely anonymous and we never evaluate any personal information or any data going through your connection.

      What is measured

      • Generic connection settings (e.g. what type of connection it is, which options are being used etc.)
      • Which features are used (e.g. is auto-connect enabled, are any actions configured etc.)
      • How many connections you have

      Your data, your privacy

      • Your specific network settings or credentials are never read, captured or transmitted
      • Your VPN traffic is never analyzed, captured or accessible

      You’re in control

      If you’d prefer not to share any anonymous usage information with equinux, you can deactivate this option at any time in VPN Tracker’s preferences by unchecking 'Share diagnostics data'.

      VPN Tracker uses public key pinning for maximum data protection of your Personal Safe. As a consequence only the original certificate as sent by our servers is accepted by VPN Tracker.
      Some firewalls interfere in the exchange of TLS traffic.
      If that cert is replaced by a firewall or an anti-virus software in an attempt to decrypt the TLS traffic, then the replacement cert is negleceted by the system, even if it otherwise correctly validates.

      If you login on a Mac and you do not see your connections update from your Personal Safe, then check
      - if your firewall or anti-virus software is interfering the the TLS traffic to your Mac.
      - ask your administrator if there is any TLS traffic interfering
      VPN Tracker is generally compatible with Dortania's OCLP project. However, some users report that you have to set the "AMFI" setting to "disable" in order for VPN Tracker to start correctly:
      • Get the latest version of the OCLP:
        OpenCore Legacy Patcher Releases
         
      • Start and click Settings: {S_1341}
      • Check "Disable AMFI": {S_1342}
      • Then select "Post-Install Root Patch" in the main menu and restart the device.
      The downside of disabling AMFI is that some 3rd party applications may no longer be able to access the system camera or microphone. Should you experience such an issue, you can re-enable AMFI after you've started VPN Tracker once and VPN Tracker will continue to work. The AMFI fix seems permanent; at least until you update macOS, in which case you may have to repeat those steps.
      The possibility of grandfathering pricing is exclusively available for customers using the automatic renewal option. In cases where your plan cannot be renewed due to a problem with the payment method (i.e. expired, lost or stolen), the plan will be canceled after a few tries. You are then free to re-obtain your plan at any time you wish for the then current price tier.

      In order to profit from your existing price, please ensure you update your payment method prior to the renewal date.

      Once you have decided which product to purchase, the next step is to proceed to our Online Store and place your order. We accept all major credit cards, PayPal and bank transfers or checks, depending on your country.

      After your order has been processed you will receive a confirmation for your purchase. This will confirm the items purchased, and additional payment instructions if you're paying via bank transfer or check (in those cases you will also receive an additonal email confirming your payment when it has been processed.)

      In the purchase confirmation email you will also receive additional information like the download links for your purchased apps.

      The majority of VPN users use their Mac out and about on the go. If a MacBook ever gets lost or stolen, there’s a risk that remote access to your network could fall into the wrong hands. With VPN Tracker, you can prevent unauthorized VPN access by remotely revoking access to the connection.

      OpenVPN Layer 2 (TAP) connections are not supported by VPN Tracker. TAP interface support in macOS is deprecated and will be removed in a future macOS release. We suggest that you activate Layer 3 (TUN) connection support on your router/gateway in order to use OpenVPN with VPN Tracker. If this is not an option for you, we're interested in learning why you cannot use TUN connections, so please don't hesitate to give us feedback on this topic.
      When activating the Personal Safe feature, VPN Tracker generates a Personal Safe key which is encrypted with your equinux ID password and securely stored on our servers. When creating your safe, you are given a Recovery Key, which you should store and keep in a safe place.

      If you change your equinux ID password later on, VPN Tracker can no longer decrypt your Personal Safe. You will need to re-enter your original password so VPN Tracker can re-encrypt your connections.

      If you have forgotten your original password, you have the option of entering your recovery key, instead of the original password.

      If you have forgotten both your original password and your recovery key, the only way to gain access to your Personal Safe is by resetting it on the server.

      Note: Please check your keychain (possibly also on an old computer or a backup) to see if your original password is possibly saved there.

      Important: Please be aware that, as a security measure, you will lose all of your stored connections if you perform a server reset. This FAQ instructs you how to perform a reset of your Personal Safe if required.
      VPN Tracker is now available on iPhone and iPad!

      Connect to your VPN on the go on your iPhone or iPad using the new VPN Tracker for iOS app.

      • Multiprotocol VPN support
      • High speed connections
      • Zero-config VPN - thanks to TeamCloud & Personal Safe technology

      Test VPN Tracker for iPhone and iPad.
      Just visit my.vpntracker.com to adjust your renewal options. Please note that you may lose pricing benefits ("grandfathered pricing") if you choose to deactivate auto-renewals.
      VPN Tracker offers a convenient self-service quote tool. Here’s how to get started:
      • Go to the VPN Tracker Store
      • Add the requested licenses to your shopping cart by clicking the Plus Symbol.
      • Be sure to select: “Purchase as new plan”. The quote tool does not currently support the “Add to an existing plan” feature.
      • Once you have added the licenses to your cart click on the blue “Save as quote” button on the right side of the page
        {S_1242}
      • Your product selection and price will be saved into a quote which will remain valid for seven days after it has been generated.
      • Be sure to log in to your account to see your final price.
      • You can share your quote with others by sending them the URL of your quote.
      • Alternatively, you can export the quote as a PDF or print it.
      • Once you are ready to purchase, just click the “Purchase Now” button and all items from your quote will be directly put back into your shopping cart and you can proceed with your purchase.

      Visit my.vpntracker.com, log in to your account, and go to "Subscriptions" to update your payment method.

      Go to your current subscription and click on "Edit" to change the payment method. Click "Choose another way to pay" to add a new credit card or alternatively, add a PayPal account. This will be used as your new default payment method for your plan.

      {S_1308}
      If you are still receiving an unknown download error after clicking "Retry", please try the following steps:
      1. Check if you can reach my.vpntracker.com
      2. If you can access my.vpntracker, try quitting and relaunching the app
      3. If that doesn't help, try again a bit later
      4. If it's still not working after a cup of coffee - reach out

      Symptom


      When using Personal Safe, a data conflict may arise. E.g. if a connection is altered on machine A and also updated in the safe, and then the same connection is altered on machine B before it had a chance to update the connection from the safe, VPN Tracker has a problem: The connection now exists in two different versions, the version in the safe and the local one.

      Solution


      We decided that at all times, there can only be one “truth”, and as VPN Tracker is not able to tell who’s speaking the truth, it will show a conflict state and ask the user to please resolve it. Three options are available.
      1. Do nothing; the conflict will persist until resolved.
      2. The safe is right; the version from the safe is downloaded.
      3. VPN Tracker is right; the version of VPN Tracker is written to the safe.

      Reasoning


      The reasoning behind that is in fact very simple. You can change option A of a connection without breaking it and that change may also be meaningful. You can also change option A of a connection without breaking it and that change may be meaningful, too. However, changing both of these option may not be meaningful at all, these options may now even contradict with each other and that can easily break the connection. That’s why we decided to never merge individual changes into a single one.
      License management for Resellers is performed as follows:
      1. Go to my.vpntracker.com and log in with your reseller ID
      2. Navigate to the Reseller section in the left hand menu, here you will see all of your orders and the plans you purchased with each order.
      3. Next to the license(s) you want to Transfer to a customer select "Transfer all..."
        Please note, this button will only appear if the license is available for transfer.
        {S_1463_80%}
      4. Enter the email address of the customer you are transferring the licenses to and press "Transfer".
        {S_1464_50%}


      Launch VPN Tracker 365.

      If a new version is available, you will see an update notification right away. Click it to install the update.

      If you don't see an update notification when you start the app, go to "VPN Tracker 365" > "Check for updates..." in the menu.

      Tip: If you're unable to update, you can also download VPN Tracker 365 from the Version History page.

      The following article describes where VPN Tracker stores its data in case you need to make manual backups instead of using Time Machine.

      VPN Tracker stores all its data files in the standard system locations as recommended by Apple. Depending on the fact if these are system-wide or per-user files, they are either found in /Library (system-wide) or ~/Library (per-user), where ~ is a placeholder meaning "home of the current active user".

      To access the system-wide library folder:

      • In Finder Choose "Go" > "Go to Folder ..."
      • Enter /Library

      To access the user library folder:

      • In Finder Choose "Go" > "Go to Folder ..."
      • Enter ~/Library

      VPN shortcuts, all information related to your equinux ID, accounting data, scanner results, and window positions are per-user settings.

      For a full backup of all your settings, you need to backup the following files and folders:

      • /Library/Application Support/VPN Tracker 365
      • /Library/Preferences/com.vpntracker.365mac.plist
      • ~/Library/Application Support/VPN Tracker 365
      • ~/Library/Preferences/com.vpntracker.365mac.plist

      Backup your keychain
      Please note that passwords in VPN Tracker are usually not stored in any of the locations named above but in your keychain. If you have no external backup of all your passwords, be sure to also backup your keychains which can be found in ~/Library/Keychains

      The import password is the password with that an exported connection is encrypted on disk. You need to provide it otherwise VPN Tracker won't be able to read the encrypted file. The intention of that password is to prevent that unauthorized users will be able to import or use that connection.

      The unlock password is a password that locks the exported connection from being edited. This password can be set in the export settings of your connection. If no password is entered, the exported connection will be locked for all users and can never be edited. The intention of this password is to prevent unauthorized users from modifying a connection.

      Please see this FAQ for further details: {FQ647}
      All VPN Tracker 365 plans are available with a yearly commitment.
      Using your iPhone's personal hotspot
      Unfortunately, as of iOS 10 or later, iPhone personal hotspots no longer support PPTP VPN connections.

      Can I use an Android phone instead?
      The restriction on PPTP over personal hotspot also applies to many Android phones, though it may vary by manufacturer and OS version. If you have an older Android device around, it might be worth testing with that first (we recommend holding off on any updates, that might disable PPTP support).

      Other options
      As an alternative, you may be able to use a personal WiFi hotspot device ("MiFi"), provided it supports PPTP passthrough. Check your device's specs for "VPN passthrough" or "PPTP passthrough".
      VPN Tracker World Connect is an independent product you can use in the VPN Tracker 365 app.
      You can purchase your World Connect Pass independently of an active VPN Tracker 365 plan.

      Haven’t tried the demo yet? Download the VPN Tracker 365 app for free from our website and start your trial.
      To activate automatic renewal for your VPN Tracker plan, please follow these steps:
      • Log in to you your account at my.vpntracker.com
      • Go to "My Subscriptions" in the sidebar, where you will see your current active plan(s)
      • To activate automatic renewal, flip the switch from grey to green {S_1142}
      • After activating auto renewal, you will receive an email confirming the activation.



      If you have already purchased a VPN Tracker license but would like to change to a different product, you have two options:

      1. Purchase an upgrade In most cases you can upgrade your existing plan. The VPN Tracker store will automatically pro-rate your purchase based on the remaining value of your current product.

      Go to your my.vpntracker upgrade page to see your upgrade options.

      2. Convert your product to store credit If you purchased with a different account or want to swap to a different product line altogether, you can convert your existing license to store credit and put that towards your new purchase: Note: If the value of your old product is greater than the cost of your new product, you'll receive another promocode over the remaining value.

      • {FAQ_1195}
      • {FAQ_1196}
      • {FAQ_1197}
      • {FAQ_1198}
      • {FAQ_1199}
      If you wish to remove a payment method from your account - e. g. because it has expired or is no longer valid - please get in touch with our support team.

      Please be aware that all active subscriptions require a linked payment method. Without this, the subscription will end immediately.
      In the following overview, you'll find the end of support dates for older VPN Tracker products with legacy licensing.

      VPN Tracker 10
      Support for VPN Tracker 10 ends on March 31st 2021. VPN Tracker 10 will not receive any updates/support after this date.

      VPN Tracker 9
      Support for VPN Tracker 9 ends on March 31st 2020.
      After March 31st 2020, VPN Tracker 9 will not receive any updates/support after this date.

      VPN Tracker versions 1-8
      These legacy versions are no longer supported.

      How to get support & updates
      If you are still using a older VPN Tracker version, we strongly recommend you move to a modern VPN Tracker 365 plan, which includes ongoing updates and support.

      What happens to unsupported products?
      As they are no longer being updated, they may stop working due to changes on your VPN gateway, server or other technical requirements.
      For the protection of our customers, all payments in our store are processed with 3D Secure technology. 3D Secure is an additional security mechanism that works with 2-factor authorization. After entering the card details, the transaction is passed on to the credit card company and must be explicitly approved by the customer. The approval is usually done via SMS, app or email. With the explicit approval before the transaction, we can help prevent credit card fraud.

      In order to use your card with 3D Secure, it needs to be actived for your card. Please contact your bank for this. Registration is often possible on the bank's website or via your banking app. Please see the links below for more details:

      With the 3D Secure procedure, authentication communication takes place directly between your computer and your bank. We have no influence on this. If you have any problems, please contact your bank or try to pay with another card or PayPal.
      Select the connection which VPN Tracker is trying to connect to and go to "Configure". Under "Actions", you will see this option: "Connect this VPN when VPN Tracker is opened". If checked, this will auto-start this connection every time you start the app.

      {S_1173}

      Note: If this auto start connection has an issue (e.g. no VPN gateway has been entered), you will be prompted with an error message each time you start VPN Tracker. Either solve the issues with the connection or – if you do not need to run the connection – uncheck the option "Connect this VPN when VPN Tracker is opened" to stop the error message from appearing.
      If you're working from home and need to connect to your company VPN, your admin invite you to a VPN Tracker team to assign you and your other colleagues a VPN Tracker 365 plan.

      {S_1170}

      A VPN Tracker 365 plan allows you to connect to your company's VPN from home and securely access the internal services you need.

      Here's how it works:

      • Click the link in the email to accept the invitation.
      • Create an equinux ID with the email address you received the invitation on.
      • Now, download the VPN Tracker 365 app and sign in with your equinux ID. Your admin will assign you a plan.


      You can now get started with importing a connection and connecting to your company VPN.

      Watch this quick video tutorial to learn more about joining a team:


      The number of VPN connections you can save in your account depends on your VPN Tracker edition.

      Should you require more storage than you have allocated in your current plan, you can easily cross-upgrade. Your remaining balance will be pro-rated against your new plan.
      Does your existing VPN product not support the latest macOS release? Not to worry: VPN Tracker supports all major VPN protocols and includes ready-to-go profiles for over 300+ VPN gateways.

      And with full support for macOS Sequoia, you're all set even with the latest releases.

      Start your free VPN Tracker trial today.

      Learn more
      The Team Management feature is an important security measure put in place to keep your VPN Tracker account safely protected from threat. As the information stored in your VPN Tracker account is highly sensitive, we strongly urge all VPN Tracker admins with licenses for multiple users to set this feature up.

      Here are some of the main security advantages from setting up Team Management:
      • Roll out VPN connections via TeamCloud
      • You can see who has access to your VPN and identify any users who should not have access to the connection.
      • You do not have to share your admin account with any other users.
      • You can easily revoke licenses from team members who pose a potential security risk (i.e. ex employees.)
      • Without Team Management, any of your other VPN Tracker users have the ability to sign in to your admin account and gain access to critical features, including assigning or revoking plans.

      To set up Team Management, please visit my.vpntracker.com

      To learn more, please refer to our Team Management Guide.
      Any data you upload to your Personal Safe is strongly encrypted. Nobody, not even us, will be able to access your data.

      Connections and Shortcuts which have been stored in your Personal Safe may be deleted in two different ways:

      1. In the VPN Tracker for Mac App


      In order to delete connections or Shortcuts from your Personal Safe, please follow the following steps:
      ‣ Go to "VPN Tracker" > "Preferences"
      ‣ Select "Personal Safe"
      ‣ Uncheck the connections and/or shortcuts you would like to delete from the list
      ‣ Press update
      ‣ This will delete all connection info from our servers.


      2. In a browser at my.vpntracker.com


      In order to delete connections from your Personal Safe, please follow the following steps:

      ‣ Open my.vpntracker.com  and log in with your equinux ID and password
      ‣ Select "Personal Safe" in the sidebar
      ‣ Here you will see all connections and Shortcuts which are saved in your Personal Safe.
      ‣ When you press the delete button next to any connection, this will instantly be deleted from your Personal Safe

      This is possible as long as you have purchased the original license for the customer AND you have purchased the license via credit card or Paypal. If that isn't the case, you can purchase a regular license and assign this to your customer in the reseller portal.

      To add new licenses to an existing license with the same expiration date, please follow these steps:
      In the reseller Portal, you can see products with the order number. If the order number begins with "CDE*" or "CUS*" it is unfortunately not possible to add another license. If you have a different order number next to your product, please follow these steps:
      1. Copy the first characters of your order number before the "..." {S_1197}
      2. Go to your products view and search for this number. The corresponding number can be found under "Plan ID". {S_1198}
      3. To add licenses, klick on the "Add licenses" Link.

      Further steps can be found in this FAQ: {FQ1803}

      Please note that this feature is new and is not available for all license types. For future orders, please pay attention to pay via Credit Card, as only these licenses can be consolidated.

      If you used an earlier VPN Tracker 365 beta, you may run into a Connection Safe sync issue with the following error message:

      Connection could not be downloaded. The operation couldn’'t be completed.
      VPNTHQ.HQConnectionSyncKeyError error 0


      To fix this problem
      • Sign out of VPN Tracker 365
      • Quit VPN Tracker 365
      • Open Applications > Utilities > Keychain Access
      • Search in the top right for VPN Tracker entries mentioning "master key", "sync master key", or "connection safe"
      • Delete these entries (Edit > Delete
      • Launch VPN Tracker
      • Sign in again and wait for your Connection Safe to sync (check under VPN Tracker > Preferences > Connection Safe)
      If VPN Tracker for Mac is already installed, Tunnelblick connections can be imported directly as follows.

      File > Import > Tunnelblick Connections...

      VPN Tracker then searches the directories

      ~/Library/Application Support/Tunnelblick/Configurations
      and
      /Library/Application Support/Tunnelblick/Shared

      and then offers a file selection for the first directory that contains connections. The selected connection is then imported directly.
      Don't worry if you accidentally deleted VPN Tracker 365! We understand that these things happen and we've got your back.

      To reinstall VPN Tracker 365, go to our website and click on the "Download" link. Once the app has downloaded onto your Mac, you can log in with your equinux ID and password. When you log back in, you will find all of your preferences saved alongside your secure connections.

      Due to a bug in macOS 13.4 you may encounter a System Extension issue when starting a VPN connection. Please update to VPN Tracker 23.1.4 which mitigates this issue.

      Download latest VPN Tracker version

      Note that in certain cases, you may still experience a System Extension issue when connecting to multiple VPNs. Restarting VPN Tracker will temporarily resolve the issue.

      We are working on an additional update to work around this bug in macOS 13.4.

      To safeguard your accounting data against accidental deletion, VPN Tracker keeps rolling backups.

      You can find them under:

      Macintosh HD/Users/YourUser/Library/Application Support/VPN Tracker/Accounting/

      (Note that the Library folder may be hidden: Choose "Finder" > "Go" from the menu bar and hold down the option key to open the Library folder).

      Your current Account files are stored in “Accounting.sqlite”. You'll also see all your Accounting backups in the same folder. They will be have a date in the file name.

      To revert to an earlier backup:

        ‣ Rename the “Accounting.sqlite” file to “Accounting-backup.sqlite”
        ‣ Delete the Accounting.sqlite-wal and Accounting.sqlite-shm files 
        ‣ Rename the backup you want to restore to “Accounting.sqlite”

      We have a new function in early beta that allows exchanging an existing license for a promo code with the same value as your existing duration. You can then apply the credit received to a new license purchased on your main account.

      In order to move ahead with the consolidation, please follow these steps:
      • Visit the license transfer page and log into the account which holds the license you would like credit for
      • Select the license you would like to exchange and confirm the license conversion. Your promo code for the remaining durations will be sent to your account’s email address.
        Go to my.vpntracker.com portal and log in with the account you would like to add the license to.
      • Click on “Buy additional licenses or upgrades” and add an additional license. Additional information on adding licenses can be found here: {FQ1803}
      • Apply the promo code to your order at the bottom of the page, check the Terms and Conditions and click "Pay now"


      Note that you can only do one promocode per order, but with the pro-rating you can simply place multiple orders, one for each license you need to add and promocode you wish to redeem.
      Please be aware that License Transfer Codes expire after 14 days and must be redeemed before expiration.
      You need an active VPN Tracker 365 plan to connect to your VPN. If your plan expires, you can see your connections, but you will need to renew to continue using your VPN connections.
      In macOS Catalina, a message may be displayed warning you about a Legacy System Extension. This message can be disregarded:

      Since macOS Big Sur, VPN Tracker uses a new System Extension that uses the very latest system APIs and is fully supported by newer macOS versions.

      Due to bugs with the way macOS Catalina loads newer System Extensions, VPN Tracker for Mac will continue to use the legacy System Extension under this and older macOS versions.

      Rest assured that when you choose to upgrade to the latest macOS version, VPN Tracker for Mac is ready with support for the new release.
      TeamCloud is included in all VPN Tracker editions at varying levels. For more specific information about plan options and included features, please refer to the VPN Tracker Store.

      If you are using an older copy of VPN Tracker 9 and a supported macOS version, please update to the last release.

      If you are using a current macOS release, or plan to soon, we recommend moving to VPN Tracker 365. It offers support for new macOS releases, improved security, Connection Safe backup and sync and more.


      → Get VPN Tracker 365
      VPN Tracker Team Management features allow you to conveniently manage groups of users, assign licenses and share connections.

      As a Team Manager or Organizer, you can assign available VPN Tracker licenses to your team members via your my.vpntracker portal.

      How to assign licenses:
      • Log in to your my.vpntracker account and select your team in the sidebar
      • Scroll to Team Members. Here you will see a list of the colleagues you have invited to your team and their current license
      • Click Manage to be shown your available licenses and select a product from the list to assign it to a user
      • If you have no available licenses, you can purchase more from the Team Store by clicking Buy licenses

      {S_1276}

      For more step-by-step information on setting up and managing your VPN Tracker Teams, check out this detailed guide.
      Downloaded VPN Tracker 365 and want to start setting up your account? You can follow these simple steps to verify your email address and get started with the app:

      1. After you've downloaded and opened VPN Tracker 365, click on Sign in > Create Account

      2. {S_1110}

      3. Enter the credentials for your new account (Name, Email, Password) in the space provided.
      4. Next you'll receive an email to the address you used to sign up with:

      5. {S_1109}

      6. Click on the link in the email to verify your address. If you can't find the email in your main inbox, make sure to check your spam folder.
      7. Once your address has been verified, you will be able to purchase a VPN Tracker 365 plan and set up your own connections.

      TIP: Add newsletter@equinux.com to your address book to make sure you never miss a message from the VPN Tracker 365 team.
      Your TeamCloud storage allowance depends on the type of VPN Tracker plan you have.

      On this page, you can find an overview of TeamCloud storage in each VPN Tracker edition, as well as other significant features.
      VPN Tracker World Connect allows you to work anywhere in the world, while protecting your corporate data from hackers. With VPN Tracker World Connect, you can stay secure and protect all of your online activities even when you are on business trips. Whenever you are using the wifi at the airport, coffee shop, mall, and other public places, your data is open to anyone else on the wifi network. VPN Tracker World Connect will encrypt your data, which means that you are still protected while using public wifi. Also, VPN Tracker World Connect helps you keep your critical data safe, whether you are accessing documents in the cloud or checking your email. You have the option of choosing "Secure Connection," which will automatically find the closest server to you and secure your connection for you when you activate it.

      You can even use VPN Tracker World Connect to encrypt your internet traffic through a VPN connection via different countries. Here is a list of countries you can connect to with VPN Tracker World Connect: {FQ1308}

      To change the name of your VPN Tracker Team follow these steps:
      • Log in to your my.vpntracker.com account
      • Select your team in the top left corner
      • On the left side choose "Team Cloud"
      • Scroll down to the section "Rename your team"
      • Enter your new Team Name and press "Rename" {S_1320}
      Yes, you can set up a PCI DSS-compliant connection with VPN Tracker. The PCI DSS Logical Security Requirements (version 2.0) require that connections use the following:
      • Two-factor (2FA) or multi-factor authentication (MFA)
      • Certificate-based authentication
      For IPsec VPN-connections, the additional requirements must also be met:
      • Main Mode exchange
      • 3DES or AES encryption
      • Perfect-Forward-Secrecy needs to be used
      For SSL-based VPN-connections:
      • SSL and TLS 1.0 are probihibited
      You will also need to ensure other logging and timeout requirements are met on the VPN gateway. Please see the full PCI documentation for details.
      Fortinet recommends using the IPsec protocol for FortiGate devices and now explicitly highlights this preference (as of November 2024):

      {S_1480}

      Our experience also shows that IPsec connections are significantly more performant, so we likewise recommend using IPsec.
      Each side (i.e. server and client) sets its own rules as to when the connection key must be renegotiated. If connections are frequently lost, it may help to extend the time required to renegotiate the connection key.

      If no lifetime is set in VPN Tracker, VPN Tracker takes one hour (3600 seconds). The connection can be edited in VPN Tracker and this value can be increased. To keep the key valid for 24 hours, you would have to set the value to 86400 seconds.

      The same should be stored on the server side.
      If you are trying to connect to VPN Tracker and you are getting a "Peer Hangup" error, here is what you need to know:

      "Peer Hangup" or "Peer Hang Up" means that the other side you are connecting to closed the connection and stopped talking to your VPN Tracker in the middle of negotiation. Unfortunately, it's impossible to tell the reason for such a behavior from your side of the connection. The reason can only be found in the log of the device you are trying to connect to by the VPN Protocol (like PPTP or L2TP). There are a number of reasons for this error. For instance, it could potentially be that it is unhappy with some configuration. For those using PPTP, it could be due to the GRE protocol it uses, which requires routers special handling. There could be a router between you (the VPN Tracker user) and the gateway that does not support GRE, causing the connection to time-out.

      Plans that are set to auto-renew may keep pricing benefits ("grandfathered pricing").

      By deactivating the auto-renewal option, you will automatically lose any of your existing price benefits (i.e. promotions or introductory offers.) This action cannot be reversed. Should you then wish to renew your plan at a later point, you will be billed at the regular plan price.

      Please be aware that your plan will also end if your payment method cannot be charged at the time of renewal (i.e. expired, lost or stolen). If you need to update your payment method, you can do so at any time in your my.maildesigner365 or my.vpntracker account.

      If you have entered information or have started to apply settings in your application demo, those changes will remain unchanged - even after activating the software.

      Unfortunately, we cannot guarantee this. Secure networking is a complex subject. VPN Tracker is extremely reliable and is used by customers around the world. But there are some rare scenarios in which VPN connections cannot be established (e.g. when a firewall is set up to actively block VPN connections).

      We recommend using the free trial version to test VPN Tracker with your particular network and usage scenario.

      If you require any assistance setting up your VPN connection with VPN Tracker, you can contact equinux support at any time.

      If you need to enter multiple remote networks, or want to adjust routing for multiple networks with Traffic Control, you can do so by clicking the plus arrow to the left of the configuration:

      {S_1258}

      Here you can add and remove address fields to use with Traffic Control.

      You can enter the addresses or networks in the following formats:
      • As a single address, e.g. "192.168.10.4",
      • as a single remote network, e.g. "192.168.10.0" (VPN Tracker will use the most typical subnet),
      • in CIDR notation, e.g. "192.168.10.0/24",
      • or with the full subnet, e.g. "192.168.10.0 / 255.255.255.0", which VPN Tracker will then convert to CIDR notation.
      VPN Tracker offers support for countless VPN protocols and gateways, including support for VPN connections on the TP Link SafeStream router.

      Our detailed step-by-step guide shows you exactly how to set up a secure VPN connection to your TP-Link SafeStream router and connect on your Mac, iPhone or iPad in VPN Tracker.

      We publish the SHA-256 checksum of each VPN Tracker download, allowing you to verify the integrity of your download before installing it.

      How to verify the checksum

      • Download the VPN Tracker.zip file
      • Open Terminal and run the following command:
      • shasum -a 256 ~/Downloads/VPN\ Tracker \ 365.zip
        (note the exact path may differ, depending on which version of VPN Tracker you’ve downloaded
      • Compare the calculated checksum to the checksum published on the Version History page.

      Note: Safari automatically unzips files it downloads, so you’ll need to ensure you’re comparing the checksum of the zip file, not the unzipped app.


      VPN Tracker itself has little to no influence on your throughput speed. It will process data as fast as your system wants to send it out and it will process incoming data as fast as it comes in. The delay the actual data processing adds to the round-trip time is far below 0.1 ms, which is never noticeable.

      In most cases, the factor limiting your connection speed is actually the VPN gateway you are connecting to, as this must handle all VPN connections of all VPN users at the same time as performing other tasks (e.g. keeping the whole network behind the gateway with all its hosts connected to the Internet.)

      How to proceed


      Please verify that the remote side doesn't have any speed issues and then try to reboot your VPN gateway.

      If rebooting didn't help and someone at the remote side can confirm that their internet speed is working as normal, please consider the following two questions:

      1. Are you the only VPN user?
      2. What kind of service/protocol are you using over the VPN? (web, mail, file access, etc.)

      Both of these factors could also be affecting your connection speed.
      Some VPN vendors offer "SSL VPN" as an alternative to IPsec VPN. SSL VPN isn't a single standard, instead each vendor has their own specific kind of "SSL VPN".

      VPN Tracker 365 offers complete support for SonicWALL SSL connections only, but we do plan on supporting some of the other popular SSL VPN variants in future.

      If you have a SSL VPN connection you would like to see support for, please let us know.

      As a reseller you can purchase VPN Tracker 365 plans and resell them to your customers.

    • You can purchase plans for customers at your existing discount.
    • Purchased plans will be available for you to re-distribute to your customers.
    • You will be pinged by our system when your customer licenses are due for renewal, allowing you to offer them plan extensions.
    • Once you've purchased a plan, you can transfer it to your customers under https://my.vpntracker.com.
    • Yes you can import your ovpn profile into VPN Tracker. Follow the steps below to get started:

      Step One: Add a connection


      1. Open VPN Tracker 365
      2. Click on File > New > Company Connection
      3. Click on IPSec/L2TP/OpenVPN/SSL/PPTP
      4. Select “Connection based on OpenVPN protocol”
      5. Click “Create”
        {S_1225_60%}

      Step Two: Configure your VPN connection


      1. Click on “Configure” and go to the “Basic” tab
      2. Drag and drop your ovpn file into the grey space "Drop OpenVPN configuration file here", or click on the space to browse for your file in Finder
      3. Your device’s unique configuration settings will be automatically filled out by VPN Tracker 365
      4. Click “Done” to save your settings
        {S_1226}

      Connect to your VPN


      1. Check first of all that your internet connection is working as it should be
      2. Use this link as a test: http://www.equinux.com
      3. Start the VPN Tracker 365 app.
      4. Click on the On/Off slider to turn on your connection.
        {S_1227}

      Done!

      Check out our VPN Tracker OpenVPN Setup Guide for further information and troubleshooting.

      The Remote Connection Wipe functionality is available for all VPN Tracker 365 plans.
      Please note that you will need a VPN Tracker 365 Pro plan to export a VPN connection.

      In our white paper you will find all information to set up Remote Connection Wipe:

      http://equinux.com/goto/vpnt365/whitepaper

      If you have a company Mac that has been set up with Mobile Device Management (MDM) software, your IT administrator may have blocked installing System Extensions.

      (VPN Tracker 365 uses a System Extension to create a secure VPN tunnel and manage network traffic)

      Please ask your IT administrator to add the following Kernel and System Extensions to your list of permitted Extensions:

      Team IDs:
      CPXNXN488S
      MJMRT6WJ8S

      Kernel Extensions:
      com.vpntracker.365mac.kext
      com.equinux.vpntracker365

      System Extension:
      com.vpntracker.365mac.SysExt

      Please see Apple's Support Document for more details.
      VPN Tracker 365 offers support for countless VPN protocols and gateways, including support for the SonicWALL TZ series.

      Our detailed step-by-step guide shows you exactly how to set up a VPN connection on your SonicWALL device using VPN Tracker 365.

      An L2TP connection is basically a PPP tunnel over an IPSec connection and the PPP protocol is so old that it predates the existence of subnet masks. When the PPP server at the remote end assigns you an IP address, PPP infers the subnet mask from the assigned IP address:

      If the IP address starts with 192.168. the inferred mask is /24,
      if the IP address starts with 172.16. to 172.31. the inferred mask is /16
      if the IP address starts with 10. the inferred mask is /8.

      Those where the old network classes and this is the official standardized behavior for the PPP protocol. For more information, please see https://en.wikipedia.org/wiki/Classful_network#Classful_addressing_definition

      If you don't like the entire 10.0.0.0/8 network to be routed over VPN, you need to ensure that VPN clients get an IP address from a different address range, for example an address from a 192.168.x.0 network (preferable with x not 0 or 1 as that will often collide with networks users have at home).

      Any additional remote networks you can enter in VPN Tracker are optional and they are "additional" to the network you will gain access anyway derived from the assigned IP address which quite often is the only network required (in which case additional networks can be left blank).

      A plain IPSec connection without PPP tunneling will not have this issue as IPSec is aware of subnet masks but when used for L2TP, IPSec only encrypts the PPP traffic whereas PPP handles the traffic routing.
      To manage and set up VPN connections, VPN Tracker uses a Network Extension, also referred to as a System Extension. This component integrates directly with macOS to provide the necessary system services required by VPN Tracker. Without it, VPN Tracker cannot establish VPN connections.

      When prompted by the system to allow a new network extension, please confirm this action in the system settings, which should automatically open.

      If the system settings do not open automatically, follow these steps based on your macOS version:


      • macOS 15 Sequoia and newer: System Settings > General > Login Items & Extensions, scroll down and click on the ⓘ icon next to “Network Extensions”. Enable the toggle next to VPN Tracker 365 in the dialog that appears.
      • macOS 13 Ventura and macOS 14 Sonoma: System Settings > Privacy & Security, scroll down and choose “Allow” in the confirmation box.
      • macOS 11 Big Sur and macOS 12 Monterey: System Preferences > Security & Privacy, scroll down and choose “Allow” in the confirmation box.
      Sometimes decrypting the content can fail due to incompatible keys after a system failure. Try syncing the connection again from the app. If that fails delete the connection and create a new one.
      When you add licenses through the my.vpntracker.com portal, your new licenses, as well as your exisiting licenses will start with the day of purchase and run for one year. This means effectively your existing plan is canceled and the remainig value is credited towards your new plan. Your new plan, including your new licenses and your existing licenses will renew on the same date, preventing the hassle of multiple billing dates throughout the year.

      Example
      You have 2 licenses with a renewal date of December 4th.
      On July 16th, you add 1 additional license.

      You will receive a credit for the remaining durations of the 2 licenses.
      Your new subscription will have 3 licenses and all will have July 16 as their renewal date. The price will be that of 3 licenses minus the credit for your remaining durations.

      VPN Tracker is a 100% 64 bit application and runs great on 64 bit systems.

      If you are trying to edit a connection that someone else sent to you, please ask the person who sent you the connection for the password.

      In the export settings of the connection it is possible to set a password to prevent users from editing the connections. If this password is set, the imported connection cannot be edited without entering this password.

      Please note, this password is different from the import password.
      You can recognize a Personal Safe error by the yellow warning triangle next to a connection {S_1248}

      This means that the local saved version of the connection does not match the version in the cloud. To resolve the conflict, click on the connection in the left menu and open the tab "Personal Safe"
      Click on the button "Fix sync issue".
      A dialogue will open. You have the option to choose which version of the connection you would like to keep. The local version, or the cloud version. {S_1254}

      To keep the local version, please choose: "Upload and overwrite cloud version"
      To keep the Cloud version please choose: "Download and overwrite local version"

      The Blowfish and CAST-128 encryption algorithms have been removed in OS X 10.8 Mountain Lion. They continue to be available when VPN Tracker is running on OS X 10.7 Lion and earlier.

      You'll need to be signed in with a user account first in order to start VPN Tracker. You can configure your user account to start VPN Tracker directly after logging into your account.
      When it comes to choosing a VPN client, there are several key questions you need to consider in order to determine which option is the most reliable, and which option will keep your sensitive company data protected.

      Does the Mac VPN client always support the latest operating system updates?
      Following the final release of a new operating system, many Mac VPN client manufacturers take several months to provide their customers with a solution. Do you really want to be locked out of your VPN access because your software vendor can’t get their updates ready in time?
      Why choose VPN Tracker?
      VPN Tracker is always first when it comes to new operating systems. VPN Tracker is usually compatible with new macOS systems with the first Developer release of an new operating system.

      How good are the team management features for using the Mac VPN client in a larger setting with many users?
      Effective Team Management is a huge part of using a Mac VPN client in a professional setting. Do you really want to be put at risk, by an ex-employee, or would you rather choose the secure solution?
      Why choose VPN Tracker?
      VPN Tracker offers a professional team management interface, allowing you to add new users and delete old ones easily. You even have the option of removing your company connections from the user’s computer.

      Does the Mac VPN client vendor have sufficient experience in the field?
      Corporate data is a highly sensitive area, and it's very important that your company's data is kept in safe hands. Choosing a vendor with a questionable background in the field could mean you're handing your corporate confidential data to an unknown organization with barely any experience, or even to someone who could possibly sell your data at a later point in time to refinance their efforts.
      Why choose VPN Tracker?
      VPN Tracker is offered by equinux, one of the most experienced software developers for Mac and iOS. VPN Tracker has earned the trust of Mac admins around the world and always treats your confidential data with the utmost security. Through years of experience, we can confidently say “Your data is safe with us!”

      Does the software contain unlicensed code or suffer from poor security architecture?
      Nowadays, many software developers bundle unlicensed third party code and leave your system open to attacks with unsigned network components. This is a risk you really don't want to take when it comes to your data security.
      Why choose VPN Tracker?
      VPN Tracker ONLY contains officially licensed code and has a securely designed security architecture that ensures your VPN connection is protected at all times.

      Is the software code 100% Mac native?
      The effectiveness of any Mac application can only truly be guaranteed if the code that the software is written in is 100% Mac native. A lot of the time, Mac VPN clients tend to use unsigned network components which can open up unwanted vulnerabilities and leave your system open to attacks.
      Why choose VPN Tracker?
      The code used to create VPN Tracker is 100% Mac native. Every line of code was written with the highest security standards in mind, meaning the app is highly effective and the most reliable choice for protecting your sensitive company data.

      Is the VPN implementation secure and are the Mac VPN client components tamper proof
      A VPN client is a highly specialized piece of software. It must possess a 100% tamper-proof security architecture. Many VPN clients force insecure set ups and will require poor security settings in order to work. Your company's information is valuable, don’t put your data at risk by making the wrong choice.
      Why choose VPN Tracker?
      VPN Tracker does exactly what is required of a reliable Mac VPN client and its components are all 100% tamper-proof.

      Does the manufacturer offer professional technical support?
      Even among the most experienced of IT professionals, VPNs can be a difficult topic and sometimes it's understandable that you need advice or a second opinion. In an ideal world, your VPN client should provide you with this, unfortunately, this is not always the case. Many manufacturers rely on support through forums. This means posting your sensitive VPN data on public forums and hoping someone will reply. Since VPN is the front door to your office, this is essentially the same as leaving your house key underneath the front mat. Not a good idea.
      Why choose VPN Tracker?
      The technical support VPN Tracker offers is one of the best in the industry. Your technical inquiries will be handled by customer support professionals on a one-on-one basis. The VPN Tracker support team works hard to quickly provide helpful answers and productive solutions to all inquiries, no matter how big or small.

      We are proud to say that VPN Tracker is the market leading VPN client for the Mac and guarantees you complete security for your confidential company data at all times. Download the free trial today to find out why VPN Tracker is the best and most reliable choice for your business.
      If you are a Team Manager with a VPN Tracker VIP or Consultant license, you can set up Corporate Branding for your team.

      With this in place, team members with an Enterprise, VIP, or Consultant license will see your logo in the app sidebar. This is not only great for adding your corporate identity to VPN Tracker, but also helps consultants distinguish teams and connections.

      How to set up Corporate Branding:
      1. Open VPN Tracker or log in to your my.vpntracker account on the web
      2. In the sidebar, go to Manage Team and scroll down to the Settings area
      3. Under Team Logos, you will see the option to upload a light and a dark version of your team's logo. Select your logo files and click Save to sync the changes for your team

      {S_1293}

      Want to unlock Corporate Branding and additional VIP featues? View all plan options here.

      Yes, you can print to your home printer while connected to VPN Tracker away from home. To ensure a seamless remote printing experience, follow these steps:

      1. Assign a Static IP Address to Your Printer

      • Access your router’s web interface by entering its IP address in a web browser (e.g., 192.168.1.1 or 192.168.0.1).
      • Navigate to the LAN or DHCP settings.
      • Assign a static IP address to your printer (e.g., 192.168.50.100) so it remains consistent.

      2. Configure Your Mac for Remote Printing

      • Connect to your > Printers & Scanners on your Mac.
      • Click "+" to add a new printer.
      • Select the IP tab and enter the static IP address assigned to your printer.
      • Choose the correct printer driver to ensure compatibility.

      3. Avoid Bonjour for Remote Printing

      Apple’s Bonjour service helps detect devices on local networks but does not work reliably over VPN due to its reliance on multicast DNS (mDNS). Instead, always connect to your printer using its static IP address.

      4. Check Firewall & Network Settings

      • Ensure that your firewall allows print traffic over VPN.
      • Verify that the printer and VPN settings do not block remote connections.

      By setting up a static IP address, avoiding Bonjour, and ensuring proper firewall rules, you can print documents remotely via VPN Tracker without issues.

      To add a new team member to your VPN Tracker Team follow these steps:
      • Log in to your my.vpntracker.com account
      • Select your team in the top left corner
      • On the left side choose "Team Cloud"
      • In the Invite section at the top, enter your new Team Member's name and company email address, then click "Send invitation". {S_1324}
      • The invited team member will then receive an automatic email invitation with a personalised link to click on and join your team.
      • Tip: Each VPN Tracker 365 user needs their own, personal equinux ID. After the user receives a team invitation from you and clicks the invite link, they can either create a new equinux ID or log in using their existing account.
      • In case the user does not receive the invitation email, you can access the invitation link by clicking on "Details" next to the user name
        {S_1386}
        {S_1387_50%}
      • Once a team member has accepted your email invitation, you will be notified via email
        {S_1325}

      The current, streamlined VPN Tracker lineup offers a simpler set of options. If you previously purchased a different edition, here's the right edition to order going forward:

      Old edition Current edition
      VPN Tracker for Mac / VPN Tracker 365      → VPN Tracker Personal
      VPN Tracker Pro for Mac    → VPN Tracker Pro for Mac & iOS
      VPN Tracker VIP for Mac    → VPN Tracker VIP for Mac & iOS
      VPN Tracker Team Member → VPN Tracker Personal
      VPN Tracker Team Member Plus → VPN Tracker Executive for Mac & iOS
      VPN Tracker Consultant → VPN Tracker Consultant for Mac & iOS
      VPN Tracker + → VPN Tracker Executive for Mac & iOS
      VPN Tracker Pro+ → VPN Tracker Pro for Mac & iOS
      VPN Tracker VIP+ → VPN Tracker VIP for Mac & iOS
      VPN Tracker Consultant+ → VPN Tracker Consultant for Mac & iOS

      You can purchase upgrades for your existing licenses on your my.vpntracker upgrade page, or order new plans through the VPN Tracker Online Store

      With one of the more recent firmware updates Secure Computing changed their implementation of the VPN related standards. These changes break VPN Tracker's ability to successfully establish a phase 2.

      The problem has been resolved by Secure Computing in firmware 7.0.0.07. (epatch 7.0.0.06.E35)

      VPN Tracker supports two-factor authentication (2FA) for your equinux ID account, as well as for your VPN connection login.

      2FA for your equinux ID
      You can configure 2FA for your equinux ID to add additional security for your VPN connections. Learn more…

      2FA for your VPN connections
      VPN Tracker offers support for two-factor authentication (2FA) for certain VPN setups. Depending on your VPN gateway and protocol, you may be able to use 2FA based on OTP codes, X.509 certificates, smart cards or PKI tokens, as well as authenticator tokens such as RSA SecurID, CryptoCard, FortiToken etc.

      When you connect to your VPN, VPN Tracker will automatically ask you for your 2-factor code after signing in with your user credentials.

      Purchasing through our online store is perfectly safe. All transferred information is encrypted via HTTPS - so it is secured against any potential threats.

      Whenever a security problem with certificates is discovered, the rules for certificates are adjusted and tightened accordingly. However, the new rules do not apply retroactively, i.e. they only apply to certificates that were created after the new rules have already come into force. Certificates that are older must still be accepted as valid, even if they were created according to older rules.

      The longer an old certificate remains in circulation, the more likely that someone with the appropriate knowledge and skills will come across it and then exploit its security problem. Therefore, you don't want to have long terms, because if a certificate has to be renewed, it must always be renewed in accordance with the current applicable rules and this happens sooner, the shorter its term is. In the past, the runtimes were too long, but this had led to problems several times when RSA was cracked with 768 bits or when a method was found to create SHA-1 collision, which means that signatures based on SHA-1 all at once could be forged. Back then, it took far too long until insecure certificates were no longer in circulation, which resulted in various avoidable attacks.

      By the way, renewing only affects the gateway certificate. User certificates do not need to be renewed if you exchange the certificate at the gateway. Users also do not need a new configuration. In fact, users don't even notice such an exchange. On web servers today, this usually happens automatically and even more often, as web certificates are often only valid for a maximum of 90 days.
      Our goal with the new licensing model was to facilitate the selection of an appropriate license. Instead of a variety of other factors, we now primarily limit licenses based on the number of connections a user has. We have developed the Basic license specifically for individual users who only need access to one VPN connection.

      The license options we offer are as follows:
      • VPN Tracker for Mac BASIC - 1 Connection
      • VPN Tracker for Mac PERSONAL - 10 Connections
      • VPN Tracker Mac & iOS EXECUTIVE - 15 Connections
      • VPN Tracker Mac & iOS PRO - 50 Connections
      • VPN Tracker Mac & iOS VIP - 100 Connections
      • VPN Tracker Mac & iOS CONSULTANT - 400 Connections


      To upgrade your existing licenses, please go to the subscriptions tab in your my.vpntracker.com account and press the "Upgrade" Button. You can then choose a a suitable license from the dropdown link under "New Plan".

      We hope that this licensing model will make the licensing more clear moving forward.
      1. What are connection drops during rekeying?

        Connection drops during rekeying occur when the VPN connection is interrupted during the key update (rekeying). This causes traffic to not be processed for a short period, which is particularly problematic for stable connections such as video conferences.

      2. Why does the problem occur during rekeying?

        The problem arises because, when using TCP with OpenVPN, the firewall does not accept any traffic during the rekeying process. This leads to an interruption of the traffic.

      3. What impact do connection drops have on a video conference?

        During a video conference, connection drops during rekeying can result in a complete interruption of the traffic. This causes the connection to break, disrupting or even ending the video conference.

      4. Why is TCP susceptible to this problem?

        According to OpenVPN, TCP is problematic for VPN connections because it is more sensitive to traffic congestion during network disruptions or the rekeying process. OpenVPN therefore recommends using UDP instead, as it can better handle rekeying processes.

      5. What solution does VPN Tracker provide for the problem?

        VPN Tracker offers a particularly user-friendly solution: when establishing a connection, VPN Tracker automatically sets the rekeying timer to 24 hours. This significantly minimizes connection drops due to rekeying processes, keeping the connection especially stable. Additionally, VPN Tracker supports switching to UDP, which allows for an even more reliable connection.

      6. Why should the rekeying timer be set to 24 hours?

        A longer rekeying cycle reduces the frequency of connection drops. By setting the timer to 24 hours— as VPN Tracker does by default— the likelihood of the rekeying process being triggered during a critical phase, such as a video conference, is decreased.

      7. What advantages does VPN Tracker have when using UDP over TCP?

        VPN Tracker makes it easy to configure UDP, which offers faster connections and less sensitivity to packet loss. UDP is more efficient and resilient to interruptions during the rekeying process, which is particularly beneficial for bandwidth-intensive applications like video conferencing or streaming.

      8. What recommendations does VPN Tracker provide for companies to optimize their VPN connections?

        For companies relying on stable connections, VPN Tracker offers simple and effective solutions:

        • By default, the rekeying timer is set to 24 hours to minimize connection drops.
        • It is recommended to use UDP instead of TCP whenever possible to further enhance performance.

      VPN Tracker offers support for countless VPN protocols and gateways, including support for VPN on the NETGEAR Nighthawk router.

      Our detailed step-by-step guide shows you exactly how to set up a secure VPN connection to your NETGEAR Nighthawk device using VPN Tracker.

      Your account details such as address and email can be edited in the account management using the following link:
      Edit equinux ID
      If you are having trouble accessing your equinux ID account with 2FA, please read on. For support with 2FA for your VPN connection itself, please reach out to your VPN admin who can assist you with resetting your 2FA setup.

      Reset 2FA for your equinux ID

      If you no longer have access to your 2FA device, you can reset 2FA using your recovery codes. Visit the 2FA guide for details.

      I don’t have recovery codes

      If you no longer have your recovery codes, 2FA can be reset by the equinux support team. Please note that for security reasons, manual 2FA reset will take up to 72h to process, to reduce the risk to accounts.

      To proceed, please contact equinux support with your equinux ID and our team will let you know which additional data is required to reset your 2FA setup.
      1. Open the connection in VPN Tracker and go to “Edit > Setup > Advanced Settings”.
      2. Navigate to “Traffic Control” and add the Fritzbox’s IP range, e.g., 192.168.178.0/24, under “Use VPN for the following addresses only”.

      “Use VPN for the following addresses only”
      192.168.178.0/24

      3. If your Fritzbox uses a different IP range, enter the corresponding range instead.
      When your IPsec connection is often able to establish a connection, but sometimes times out because there was no response to the first packet, the problem might be due to host name resolution. This is often the case in IPv6-based networks such as cellular connection, e.g. also when using the Personal Hotspot function on the iPhone.

      Some host names can resolve to both IPv4 and IPv6 addresses, but depending on your current network location and VPN gateway it's possible that only IPv4 addresses work correctly.

      You can enforce resolving to IPv4 addresses only for your connection:

      • Edit your connection.
      • Navigate to the “Advanced Options” section.
      • In “Additional Settings”, change the setting “Connect using IPv4 or IPv6” to “Use IPv4”.
      • Save your connection and start your connection.



      Another way to completely disable IPv6 for Wi-Fi on macOS:

      1. Open the Terminal app from the Utilities folder.
      2. Enter the following command:
      sudo networksetup -setv6off Wi-Fi


      Note: If your Wi-Fi interface has a different name (e.g., `en0`), replace "Wi-Fi" with the correct name. You can check the name of the interface using this command:
      networksetup -listallnetworkservices


      3. After entering the command, you'll be prompted to enter your admin password.

      This will completely disable IPv6 for your Wi-Fi connection.

      We don’t offer partial refunds. All of our 365 plans are valid for one year and you can cancel up to 10 days before the end of your term; however, if you do cancel, you will be able to continue using the software the expiration date of your plan.


      From macOS Big Sur onwards, apps with a System Extension must be installed in your Mac's /Applications folder.

      Please make sure you have the latest version of VPN Tracker for Mac and place it in your Applications folder (under Macintosh HD/Applications).
      The software we sell on our website and the version sold on the App Store offer the same design features and purchase options.

      There are only two differences:

      1. The equinux Online Store will always provide you with a proper purchase invoice, which can be useful for you if claiming the purchase against your taxes.

      2. You can access the beta version when you purchase from the equinux Online Store. When you purchase through the Mac App store, you will not have access to the beta version.
      For error messages related to a possible faulty internet connection, try the following steps:

      1. Are you connected to the internet? Check your internet connection by opening a website like www.google.com in your browser (e.g. Safari).
      If that works, proceed to Step 2.

      If no page loads, try the following:

      • Check your Wi-Fi connection: Make sure Wi-Fi is enabled on your device and connected to the correct network.
      • Check cable connections: If you are using a wired connection, ensure the cable is securely connected and undamaged.
      • Restart the router: Disconnect the router from the power source for about 30 seconds, then plug it back in. Wait a few minutes for the connection to re-establish.
      • Contact an administrator or provider: If the problem persists, there may be an issue with your internet provider. Contact your administrator or your internet provider's customer service.
      • Use a mobile hotspot: If you have access to mobile data, try setting up a hotspot to test the connection.

      2. If a specific server is mentioned in the error message, try accessing the specified address via your browser (e.g., Safari).

      If that works, proceed to Step 3.

      If it doesn’t work, there may be an issue with the server mentioned in the error message. In this case, please try the action in VPN Tracker that triggered the error message again at a later time.


      3. Check if your current VPN connection or a firewall is blocking access to the internet or a specific site, and disable this block if necessary.

      • You can see and configure if your currently active VPN connection excludes certain internet addresses in the connection configuration: In VPN Tracker, select the connection, choose "Edit," and then "Advanced Settings." In the "Traffic Control" area, there may be internet addresses listed that the VPN restricts access to.
      • To check if your firewall excludes certain internet addresses, temporarily disable your firewall and try again the action in VPN Tracker that triggered the error message.
      • Check your firewall settings for blocked applications or websites. Some firewalls allow specific IP addresses, domains, or applications to be selectively blocked or allowed.
      • If you find that a rule is blocking access, you can adjust this rule or add an exception to allow access to specific websites or services.
      • If you are still unable to gain access to certain areas, contact your firewall manufacturer's support or your IT support.


      There can be some problems with the setup in the Fortigate web interface, possibly with certain browsers like Safari. Here are some tips:

      • Check if there is a firmware update for the Fortigate device: Firmware Updates
      • First, set up the new connection in the Fortigate web UI, and then review all fields again by selecting ‘Edit’. This can help, as not all fields may have been visible during the initial setup
      "Connection refused", means that VPN Tracker tried to open a PPTP connection and the server replied "I am not a PPTP server so I refuse your connection".
      This means that either this IP address is not correct, the PPTP server is simply down at the moment, or the traffic is already blocked by some firewall (which sends this reply on behalf of the real server) and thus won't even allow it to reach its real destination.
      VPN Tracker 365 for Mac can also be installed using brew. This is practical if, for example, you only have SSH available when maintaining a computer. The following steps are necessary for this:
      1. Brew must be installed on the computer: https://brew.sh
      2. Enter in the terminal:
        brew install --cask vpn-tracker-365

      The latest release version of VPN Tracker will then be installed.
      VPN Tracker 365 offers support for countless VPN protocols and gateways, including support for Amazon's AWS VPC Mac VPN client.

      Our detailed step-by-step guide shows you exactly how to set up a secure site-to-site VPN connection using AWS Virtual Private Cloud and VPN Tracker 365.

      The VPN Tracker World Connect App from the App Store lets you connect to VPN servers in countries around the world – but cannot connect to company VPNs.

      VPN Tracker from our website (www.vpntracker.com/download) connects to hundreds of VPN devices and gateways in your office – AND also connects to VPN servers globally.

      For the most functionality, download VPN Tracker from our website.
      Some VPN gateways are configured to route all your internet traffic through the VPN, rather than just traffic intended for specific networks. With VPN Tracker 365, you have the flexibility to control which traffic is sent over these VPN connections using a feature called Traffic Control.

      Follow these steps to configure Traffic Control:

      • Edit your connection.
      • Go to Advanced Options.
      • Locate and expand the Traffic Control section.
      • From the drop-down menu, choose “Only use VPN for the following addresses”.
      • In the text field, specify the network you want to access through the VPN. For example, enter 192.168.123.0/24.
      • Save your changes.

      By configuring Traffic Control, you ensure that only the specified traffic is routed through the VPN.
      This usually has one of two main causes:
      1. If your VPN connection is configured to be Host to Everywhere, all non-local network traffic is sent over the VPN tunnel once the connection has been established. All non-local traffic includes traffic to public Internet services, as those are non-local, too. Those services will only be reachable if your VPN gateway has been configured to forward Internet traffic sent over VPN to the public Internet and to forward replies back over VPN, otherwise Internet access will stop working.

        A possible workaround is to configure a Host to Network connection instead, where only traffic to configured remote networks will be sent over VPN, whereas all other traffic is sent out like it is when there is no VPN tunnel established at all. In case the remote network are automatically provisioned by the VPN gateway, this has to be configured on the VPN gateway, automatic provisioning has to be disable in VPN Tracker (not possible for all VPN protocols), or the Traffic Control setting has to be used to override the network configuration as provided by the gateway (Traffic Control is currently not available on iOS).

        A Host to Everywhere setup may be desirable for reasons of anonymity or to pretend to be in a different physical location (e.g. a different country), since all your requests will arrive at their final destination with the public IP address of the VPN gateway instead of your own one. Also that way you can benefit from any maleware filters or ad blockers running on the VPN gateway, yet it also means that the gateway can filter what services you have access to in the first place. If Host to Everywhere is desired but not working, this has to be fixed on at the remote site, since what happens to public Internet traffic after being sent over the VPN is beyond VPN Tracker's control.

      2. If the connection is configured to use remote DNS servers without any restrictions, all your DNS queries will be sent over the VPN. Before any Internet service can be contacted, its DNS name must be resolved to an IP address first and if that isn't possible, as the remote DNS server is not working correctly or unable to resolve public Internet domains, the resolving process will fail and this quite often has the same effect in software as if the Internet service is unreachable.

        A possible workaround is to either disable remote DNS altogether, if not required for VPN usage, or to configure it manually, in which case it can be limited to specific domains only ("Search Domains"). By entering a search domain of example.com, only DNS names ending with example.com (such as www.example.com) would be resolved by the remote DNS servers, for all other domains the standard DNS servers will be used as configured in the system network preferences.

        Using a remote DNS server may be desirable to filter out malicious domains, to circumvent DNS blocking of an Internet provider, to hide DNS queries from local DNS operators (since DNS is typically unencrypted), or to allow access to internal remote domains that a public DNS server cannot resolve, as they are not public. For the last case, configuring the internal domains as search domains is sufficient. For all other cases, the issue must be fixed at the remote site, since what happens to DNS queries after being sent over the VPN is beyond VPN Tracker's control.

      You can see all devices connected to your account in your my.vpntracker.com portal

      To remove a device you can either:
      • Log out of your account in the VPN Tracker App
      • Follow this link and press: "Remove all devices"
      The PPTP protocol consists of two components: one using TCP transport (also used for websites) and another using GRE transport. The latter often causes issues.

      If your internet provider or router does not fully support GRE, VPN Tracker can initiate the TCP part but fails to receive a response when the GRE connection starts.

      To check if your network supports PPTP connections, use the VPN Tracker Connection Checker. If the result does not indicate a successful connection, verify your internet setup.

      Some routers require “PPTP Passthrough” to be enabled for GRE to function correctly. Check your router’s manual for instructions.

      Please follow these steps:

      1. Your Mac may not be remotely controlled during installation. Further details can be found here: {FQ1398} Be sure to perform the initial setup locally on the computer.
         
      2. There may be a problem with launchd, which is responsible for installing and starting the background processes of VPN Tracker. In the easiest case, this problem can be solved by just restarting your computer.
         
      3. In case a restart did not solve the problem, start the program Terminal (from Applications → Utilities → Terminal) and perform (copy and paste) the following commands:
         
        sudo launchctl bootout system/com.vpntracker.365mac.agent
        sudo rm /Library/PrivilegedHelperTools/com.vpntracker.365mac.agent
        sudo rm /Library/LaunchDaemons/com.vpntracker.365mac.agent.plist
        sudo rm /var/run/com.vpntracker.365mac.agent.socket
        Confirm commands with your password when being prompted for it (note you won't see the password being typed). Afterwards, please restart your computer.
         
      4. If none of the above did solve the problem, see if you can locate any crash logs Start the App "Console" ( from Applications → Utilities → Terminal) and open /Library/Logs on the left, then select DiagnosticReports. Search for a current entry of com.vpntracker.365mac.agent. In case there is a new entry for every start of the app, please send us one of these reports for analysis.

      VPN Tracker for Mac includes support for the latest versions of macOS, including macOS 13 Ventura and the new macOS 15 Sequoia.
      For the latest news and information on compatibility, including current known issues, please visit our release notes page.
      Please go to VPN Tracker > Preferences and check if you have activated pre-release testing. If you have installed a Nightly or Beta build, it is possible you may encounter some connectivity issues, as these versions are still in the development stages.

      {S_1316}

      I am having issues with a pre-release version. What can I do?
      Having issues? You can easily get back to the last stable release by visiting our version history overview and downloading the last full VPN Tracker version.

      If you decide you want to deactivate pre-release testing for the future, you can do this in the app preferences.

      Please note that pre-release testing is generally not advised for production systems or users who require critical access to their VPN.

      Need further support?
      If you need help with a certain connection issue, feel free to contact the support team. Remember to also send a TSR (technical support report.)
      If you get asked by VPN Tracker's support to send the log files, this is how you can get them. Please note that the connection log files are encrypted since they may contain sensitive data.


      • Open Finder and use the menu “Go > Go to Folder…”.
      • A dialog opens. Into this dialog, please copy & paste the following path without quotation marks: “/Library/Application Support/VPN Tracker 365/var” and press Enter.
      • You should see a folder named log. Please drag it to your Desktop, which will copy its content.
      • On your Desktop, right-click (or click while holding down the Control key) on the log folder and select the Compress “log” menu entry.
      • Please send the resulting log.zip file to our support.


      {S_694}


      If you have received this error message, please carry out the following steps to fix the problem:
      1. Log out of VPN Tracker
      2. Quit and restart the app
      3. Ensure you have an internet connection
      4. Log into VPN Tracker again
      5. Retry downloading the connection

      You should now be able to access your files again.
      When VPN Tracker support asks you to collect system log messages, here's how to get them:

      • Open Console.app, which you can find in Finder in Applications > Utilities.
      • Either press the “Start streaming” text or the “Start” toolbar icon.
      • Start VPN Tracker 365 and reproduce the issue.
      • Switch back to Console.app and click on the “Pause” toolbar icon.


      Unfortunately, there is no direct text export for the collected log messages in Console.app. To save them please follow these steps:

      • In Console.app, click into the log message list and press +A to select all messages, then press +C to copy them.
      • Open any text editor and create a new file, for example using TextEdit.app.
      • Press +V to paste the copied log messages into your text editor.
      • Save the file and send it to our support.
        VPN Tracker for iOS is now available!

        Find out more

        Licenses purchased at different times may have different prices. To check the renewal price for a specific plan, check your products overview in my.vpntracker.com.

        To keep any pricing benefits, please ensure that you have automatic renewals turned on. If you forget to renew your license and it expires, you will lose legacy pricing benefits.



        Some banks may have trouble processing credit card renewals which can cause your card to be denied.

        Generally, this can be resolved by a quick phone call to your bank. This should be your first port of call.

        Alternatively, you could also try the following:
        - Please try updating your card directly on our store page
        - Try a card issued by another bank (our store supports Mastercard, Visa and American Express)
        - Use PayPal (tip: often a problematic credit card will work when added to PayPal)

        You can manage your payment methods under http://store.equinux.com/storefront/subscriptions/.
        Absolutely! VPN Tracker for iOS is powered by TeamCloud and Personal Safe, meaning your existing VPN connections show up instantly – zero setup required!

        Discover VPN Tracker for iOS now.
        VPN Tracker 7 and 8 can be installed on the same Mac. Please note that it is not possible to run them both simultaneously, but once you quit one version of VPN Tracker, the other will work just fine.

        For later versions, VPN Tracker 10 and VPN Tracker 365 can also be installed on the same Mac. They store their data and settings in different places. However, you cannot run different versions at the same time.

        You can recover a deleted Keychain or missing Keychain data using Time Machine backups if you have them set up. Here’s a step-by-step guide:
        1. Verify Backups Are Available:
        Ensure that Time Machine or another backup system has been configured on your Mac. Without a backup, recovery of deleted data may not be possible.
        2. Locate Keychain Files:
        Keychain data is stored in ~/Library/Keychains/. To access it:
        • Open Finder.
        • Press Shift + Command + G and type ~/Library/Keychains/.
        • Press Return to open the folder.
        3. Launch Time Machine:
        • With the Keychains folder open, click the Time Machine icon in the menu bar or open it from the Applications folder.
        • Navigate through your backups until you locate the version of the Keychain files you want to restore.
        4. Restore Keychain Files:
        • Select the desired Keychain files.
        • Click Restore to place them back into the Keychains folder.
        5. Reintegrate the Keychain:
        After restoring, open Keychain Access (via Spotlight or Applications > Utilities) to verify the recovered Keychain data. If the Keychain doesn’t automatically appear, use the File > Add Keychain option in Keychain Access to manually import it.
        6. Check for iCloud Sync:
        If you use iCloud Keychain, check if your missing passwords have synced back automatically. Ensure iCloud Keychain is enabled under System Settings > Apple ID > iCloud > Passwords and Keychain.
        When you start a trail license (e.g. 7 days), we authorize your card for the annual amount of the corresponding license as soon as you start the test (similar to a hotel or rental car deposit).
        If you cancel the trial license within the specified period, your account will not be charged. The pre-authorization then no longer applies.

        On rare occasions, the VPN Tracker support team might ask you to record the network traffic between your VPN gateway and your Mac. Here's how to do that:

        First, you need to know the hostname or IP address of your VPN gateway. You can see it in the status page of your connection (the hostname is in the third column), or by editing your connection.

        Then, follow these steps:

        • Open Terminal.app, which you can find via Finder in Applications > Utilities.
        • Enter the following command, and replace [hostname] with the hostname or IP adress of your VPN gateway:
          sudo tcpdump -i any host [hostname] -w ~/Desktop/traffic.pcap
        • You will be asked for a password: this is the password of your Mac user account. You get asked for it because recording network traffic requires elevated privileges.
        • After entering the password, the command appears to hang. It is now recording traffic until you press Ctrl+C (but please don't press that yet).
        • If you see the command prompt again you have likely entered the wrong password. Please run the command again (Tip: press the arrow-up key to recall the command).
        • Go back to VPN Tracker and start the connection you might experience trouble with.
        • After you have reproduced the problem (for example, after the connection failed to connect), go back the Terminal.app window in which tcpdump is running.
        • Press Ctrl+C to stop the recording.
        • On you desktop, there's now a file traffic.pcap. Please send this file to equinux support.
          VPN Tracker for iOS is compatible from iOS 15, including iOS 16.

          Test VPN Tracker for iOS here.
          PPTP VPN, or Point-to-Point Tunneling Protocol Virtual Private Network, is a widely used protocol for implementing virtual private networks. It enables secure data transfer over the internet by creating a private, encrypted tunnel between your device and a VPN server. Here's a breakdown of key aspects:
          1. Protocol Explanation:
            • Point-to-Point Tunneling Protocol (PPTP): PPTP is a protocol that facilitates the secure transfer of data between a user's device and a VPN server. It creates a tunnel through which data is encapsulated, providing a secure connection.
          2. Encryption and Security:
            • Encryption: PPTP employs various encryption methods to secure the data transmitted through the tunnel, making it difficult for unauthorized parties to intercept or decipher.
          3. Ease of Setup:
            • User-Friendly Setup: PPTP is known for its simplicity and ease of setup. It's often the preferred choice for users who prioritize a straightforward configuration process.
          4. Compatibility:
            • Widespread Compatibility: PPTP is compatible with a wide range of devices and operating systems, including Windows, macOS, Linux, iOS, and Android, making it accessible for users across different platforms.
          5. Speed and Performance:
            • Performance Considerations: PPTP is recognized for its relatively fast connection speeds, making it suitable for activities like streaming and online gaming.
          6. Considerations for Security-Conscious Users:
            • Security Concerns: While PPTP offers a convenient solution for many users, it's important to note that some security experts have raised concerns about its vulnerability to certain types of attacks. Users with high-security requirements may want to explore alternative VPN protocols like OpenVPN or L2TP/IPsec.
          7. Choosing the Right VPN Protocol:
            • Consider Your Needs: When selecting a VPN protocol, it's essential to consider your specific requirements, including the balance between ease of use and the level of security needed for your online activities.

          In summary, PPTP VPN is a widely accessible and user-friendly protocol suitable for various devices. However, users should be mindful of their specific security needs and consider alternative protocols if stronger encryption is a priority.

          Did you know? VPN Tracker is the only VPN Client for Mac for PPTP VPN under macOS Sonoma and macOS Sequoia.
          If you are experiencing problems with your FortiSSL connection, it might be related to the “Strict Host Check.” You can try disabling this setting on the gateway.

          Follow these steps:

          To disable the host check on the FortiSSL server side, you can turn off the “Host Check” in the SSL-VPN settings.

          Steps:

          1. Log in to the FortiGate CLI or GUI (Command Line Interface or Graphical User Interface).
          2. Enter the following command in the CLI to disable the host check:

          config vpn ssl settings
          set host-check disable
          end

          This will disable the strict host check for SSL-VPN clients.
          Especially so-called "clean up tools" that also scan for malware can report false-positives. If you suspect VPN Tracker 365 or Mail Designer 365 to be infected, we recommend to upload your copy of the app to www.virustotal.com which is a free service that scans your uploaded files using several reputable virus scanners. If any of the virus scanners on this site flags the app, please contact us.

          How can I verify that my copy of VPN Tracker 365 or Mail Designer has not been modified?


          All our apps are properly code-signed by Apple, so macOS can verify that the app has not been tampered with. You can check the integrity by opening Terminal.app and entering the following command:
          spctl --assess "/Applications/VPN Tracker 365.app"

          Please note that double quotes around the path are required because the path contains spaces. If your copy is in a different location, please replace "/Applications/VPN Tracker 365.app" with the proper path to the app.
          The output may look like this:
          /Applications/VPN Tracker 365.app: accepted
          source=Notarized Developer ID

          If the app has been modified, an error message like this is printed:
          Mail Designer 365.app: invalid signature (code or signature have been modified)

          Please contact us if your copy of VPN Tracker 365 or Mail Designer 365 has an invalid signature.

          How can I verify that my copy of VPN Tracker 365 or Mail Designer 365 was signed by equinux?


          All our apps are properly code-signed by Apple, so macOS can verify that the app has not been tampered with. You can review this signature by opening Terminal.app and entering the following command:
            codesign -d -vv "/Applications/VPN Tracker 365.app" 

          Please note that double quotes around the path are required because the path contains spaces. If your copy is in a different location, please replace "/Applications/VPN Tracker 365.app" with the proper path to the app.
          The output may look like this:
          Executable=/Applications/VPN Tracker 365.app/Contents/MacOS/VPN Tracker 365
          Identifier=com.vpntracker.365mac
          Format=app bundle with Mach-O universal (x86_64 arm64)
          CodeDirectory v=20500 size=81953 flags=0x10000(runtime) hashes=2550+7 location=embedded
          Signature size=9071
          Authority=Developer ID Application: equinux AG (MJMRT6WJ8S)
          Authority=Developer ID Certification Authority
          Authority=Apple Root CA
          Timestamp=1. Jun 2021 at 17:22:51
          Info.plist entries=42
          TeamIdentifier=MJMRT6WJ8S
          Runtime Version=11.1.0
          Sealed Resources version=2 rules=13 files=684
          Internal requirements count=1 size=216

          The important parts to look out for here are the lines starting with "Authority": They list the chain of trust. The last entry must always be "Apple Root CA", the entry above must either be "Developer ID Certification Authority" or "Apple Worldwide Developer Relations Certification Authority" for App Store versions. The first entry must either be "Developer ID Application: equinux AG" (VPN Tracker 365), "Developer ID Application: Tower One GmbH" (Mail Designer 365 non-App Store), or "Apple Mac OS Application Signing" (Mail Designer 365 App Store).
          Again, if you see a different entry, please contact us.
          To use the VPN Tracker 365 Reseller Portal, you'll need separate accounts for your reselling activities and your personal VPN Tracker 365 license(s) and connections.

          Please note: You need to create a separate personal account by July 1st 2021 to continue using VPN Tracker 365.

          If you have VPN Connections and Shortcuts saved in your Personal Safe (formerly known as Connection Safe), you can transfer them over to your new personal account in just a few simple steps.

          Step One: Download a local copy of your Personal Safe connections from your Reseller account

          • Go to VPN Tracker 365 > Preferences > Personal Safe
          • Uncheck the box "Enable Personal Safe" to disable Personal Safe sync for all saved Shortcuts and connections and download a local copy on your Mac:

            {S_1259}

          • Important: In the dialog, select "Only Remove from Personal Safe"

            {S_1260}

          • Your connections will be stored locally on your Mac


          Step Two: Set up a new personal account

          • Sign out of your Reseller account via the button in the top left corner:

            {S_1261}

          • If you have not done so already, you should now create a new personal account.
          • This will be the account you use with your own personal VPN Tracker plan, as well as for internal Team Management (if relevant)


          Step Three: Assign your plan to your new account

          • Log in to my.vpntracker using your original Reseller account
          • Using the Reseller tools, transfer licenses to your new Personal account
          • Sign in to my.vpntracker with your new Personal account and assign yourself the license


          Step Four: Re-sync your connection and shortcuts data to your Personal Safe

          • Sign back in to VPN Tracker 365 with your new personal account
          • Open up your Personal Safe preferences again
          • Check "Enable Personal Safe" to add your connections to Personal Safe


          You can now access all your personal data in your own personal VPN Tracker 365 account and enjoy a much more streamlined and organized overview in your reseller account.
          We offer a free trial for VPN Tracker which can be used to test all functionality of the app, helping users identify the best fit for their needs. After this trial period, all sales are final upon subscription, in accordance with our Terms and conditions.
           
          Please be aware that we cannot process refunds in the following scenarios:
          • Non-usage of the app or service
          • Failure to cancel your account within the cancelation period
          • Lack of features or functionality on your subscribed plan
          • Purchases made in error
          • Exceptional circumstances beyond our control
          • Violations to our Terms of Use

          Convert Your Products into Store Credit

          If you wish to change the number of your licenses, you have the option to convert your existing license into store credit. You can then use this credit for your next purchase:

          Note: If the remaining value of your old product exceeds the amount for the new product, you will receive an additional promo code for the remaining value.


          TeamCloud Groups let you use TeamCloud features with just part of your team, e.g. to share a certain VPN connection with just your IT admins.

          To create and edit Groups, you need

          • Team Manager or Organizer status
          • A VPN Tracker VIP or Consultant plan

          To receive a connection from a TeamCloud Group, you need

          • To be a member of the team
          • A VPN Tracker Executive, VIP, or Consultant plan

          SonicWall's SonicOS 6.5.4.15-116n update breaks SSL-VPN connections with SonicWall Mobile Connect and VPN Tracker 365.
          In VPN Tracker's log, you can also see the error message:
          LCP: PPP peer accepted proposal but also modified it which isn't allowed.

          Please update your Sonicwall to at least SonicOS 6.5.4.15-117n to fix this problem. For more information, please visit: https://www.sonicwall.com/support/knowledge-base/mobile-connect-breaks-after-upgrade-to-sonicos-6-5-4-15/240903132324983
          Certain SonicWall releases have known issues with DHCP IP assignment for clients, which can result in duplicate IP address assignments. To troubleshoot this, try the following:

          1. Connect to the VPN with the computer experiencing the connection problem.
          2. Note its assigned client IP address.
          3. Ping this IP address from within your LAN.
          4. Disconnect the VPN on the problematic computer. You will likely observe that the ping continues, indicating that another device is using this IP address.

          Troubleshooting Steps:

          1. Identify the computer that is using the duplicate IP address. Often, a computer within the LAN is already using an IP address that falls within the DHCP range of the SonicWall.
          2. If step 1 does not resolve the issue, restart the SonicWall.
          Load more entries