VPN Tracker hlásí, že moje lokální a vzdálené sít... - KH319

Často kladené otázky

VPN Tracker hlásí, že moje lokální a vzdálené sítě jsou v konfliktu. Jak mohu tento problém vyřešit?
 

Ve výchozím nastavení nelze odeslat provoz do vzdálené sítě přes VPN tunel, pokud používá stejnou síť jako lokální síť.

Řešení konfliktu sítí pomocí řízení provozu

Můžete použít řízení provozu a VPN Tracker odešle neesenciální lokální síťový provoz přes VPN.

Aktivace řízení provozu:
> Přejděte na Pokročilé > Řízení provozu
> Zaškrtněte „Vynutit provoz přes VPN, pokud vzdálené sítě konfliktně s lokálními sítěmi“

Upozorňujeme, že se nikdy nemůžete dostat k následujícím adresám přes VPN: IP adresa vašeho lokálního routeru, adresa serveru DHCP a adresy vašich DNS serverů. Pokud potřebujete tyto IP adresy dosáhnout přes VPN, budete muset vyřešit konflikt sítě ručně namísto použití řízení provozu. Totéž platí pro všechny IP adresy, ke kterým potřebujete přistupovat lokálně i přes VPN.

Ruční řešení konfliktu sítí

Máte dvě základní možnosti pro vyřešení konfliktu:

  1. Změňte lokální síť, aby používala jinou síťovou adresu. Ve většině případů to bude znamenat změnu nastavení LAN na lokálním routeru (včetně nastavení DHCP, pokud se používá DHCP). Také budete muset změnit IP adresy zařízení v LAN (nebo spustit aktualizaci adres DHCP, pokud se používá DHCP).
  2. Změňte vzdálenou síť, aby používala jinou síťovou adresu. Ve většině případů to bude znamenat změnu nastavení LAN na bráně VPN (včetně nastavení DHCP, pokud se používá DHCP). Také budete muset změnit IP adresy zařízení v LAN brány VPN (nebo spustit aktualizaci adres DHCP, pokud se používá DHCP). Pokud byla síť LAN použita v nastavení VPN (například pro zásady nebo pravidla brány firewall), bude ji také třeba změnit. Nakonec změňte vzdálenou síť v aplikaci VPN Tracker tak, aby odpovídala novému nastavení.

Pokud se rozhodnete změnit vzdálenou síť, má smysl zvolit soukromou síť, která se méně často používá. Podle našich neformálních statistik jsou konflikty nejméně pravděpodobné při použití těchto sítí:

  • Podítě 172.16.0.0/12
  • Podítě 192.168.0.0/16, s výjimkou 192.168.0.0/24, 192.168.1.0/24 a 192.168.168.0/24

Pokud nemůžete použít žádnou z těchto sítí, můžete samozřejmě použít podsíť 10.0.0.0/8, ale bez 10.0.0.0/24, 10.0.1.0/24, 10.1.0.0/24 a 10.1.1.0/24. Protože však někteří provozovatelé bezdrátových sítí a mobilních sítí volí použití celé sítě 10.0.0.0/8, jsou výše uvedené podsítě preferovány.

Pokud máte sofistikovanější bránu VPN, zejména SonicWALL, můžete být schopni nastavit alternativní vzdálenou síť na bráně VPN, která je mapována 1:1 pomocí překladu síťových adres (NAT) do skutečné sítě. Uživatelé se pak mohou připojit k této síti namísto toho, pokud mají konflikt sítí. Máme návod dostupný, který popisuje tento přístup pro zařízení SonicWALL.

Pokud je konflikt způsoben virtuálními síťovými rozhraními (např. Parallels, VMware), naleznete zde další informace.