Usein kysytyt kysymykset
Oletusarvoisesti liikennettä etäverkkoon ei voida lähettää VPN-tunnelin kautta, jos se käyttää samaa verkkoa kuin paikallinen verkko.
Verkkoristiriidan ratkaiseminen liikenteenohjauksella
Voit käyttää liikenteenohjausta ja VPN Tracker lähettää ei-kriittisen paikallisen verkkoliikenteen VPN:n kautta.
Ota liikenteenohjaus käyttöön: > Siirry Lisäasetukset > Liikenteenohjaus > Valitse ”Pakota liikenne VPN:n kautta, jos etäverkot ovat ristiriidassa paikallisten verkkojen kanssa”
Huomaa, että et voi koskaan saavuttaa seuraavia osoitteita VPN:n kautta: Paikallisen reitittimen IP-osoite, DHCP-palvelimen osoite ja DNS-palvelimen osoitteet. Jos sinun on saavutettava nämä IP-osoitteet VPN:n kautta, sinun on ratkaistava verkkoristiriita manuaalisesti liikenteenohjauksen käyttämisen sijaan. Sama koskee kaikkia IP-osoitteita, joihin sinun on päästävä paikallisesti ja VPN:n kautta.
Verkkoristiriidan ratkaiseminen manuaalisesti
On olemassa kaksi perusvaihtoehtoa ristiriidan ratkaisemiseksi:
- Vaihda paikallisen verkon käyttämä verkko-osoite. Useimmissa tapauksissa tämä edellyttää paikallisen reitittimen LAN-asetusten muuttamista (mukaan lukien DHCP-asetukset, jos DHCP:tä käytetään). Myös LAN:n laitteiden IP-osoitteet on muutettava (tai DHCP-osoitteiden päivitys käynnistettävä, jos DHCP:tä käytetään).
- Vaihda etäverkon käyttämä verkko-osoite. Useimmissa tapauksissa tämä edellyttää VPN-yhdyskäytävän LAN-asetusten muuttamista (mukaan lukien DHCP-asetukset, jos DHCP:tä käytetään). Myös VPN-yhdyskäytävän LAN:n laitteiden IP-osoitteet on muutettava (tai DHCP-osoitteiden päivitys käynnistettävä, jos DHCP:tä käytetään). Jos LAN:ia on käytetty VPN-asetuksissa (esim. käytännöissä, palomuurisäännöissä), se on myös muutettava siellä. Lopuksi muuta etäverkko VPN Trackerissa vastaavasti.
Jos päätät muuttaa etäverkkoa, on järkevää valita uutta verkkoa varten yksi harvemmin käytetyistä yksityisistä aliverkoista. Kokemuksemme mukaan nämä verkot ovat:
- 172.16.0.0/12 -aliverkot
- 192.168.0.0/16 -aliverkot, mutta ei 192.168.0.0/24, 192.168.1.0/24 ja 192.168.168.0/24
Jos et voi käyttää mitään näistä verkoista, voit luonnollisesti käyttää myös 10.0.0.0/8 -aliverkkoa, mutta ilman 10.0.0.0/24, 10.0.1.0/24, 10.1.0.0/24, 10.1.1.0/24. Jotkut langattomat ja mobiilioperaattorit käyttävät kuitenkin koko 10.0.0.0/8 -verkkoa, joten yllä mainitut verkot ovat suositeltavia 10.0.0.0/8 -aliverkkojen sijaan.
Jos käytät kehittyneempiä asetuksia tukevaa VPN-yhdyskäytävää, erityisesti SonicWALLia, voit mahdollisesti määrittää vaihtoehtoisen etäverkon VPN-yhdyskäytävään, joka kuvataan 1:1 Network Address Translation (NAT) -toiminnolla todelliseen etäverkkoon. VPN-käyttäjät voivat sitten muodostaa yhteyden tähän vaihtoehtoiseen etäverkkoon, jos tavallinen etäverkko aiheuttaa ristiriitoja. Löydät SonicWALL-laitteille täältä kuvauksen tällaisesta asennuksesta.
Jos ristiriita johtuu virtuaalisista verkkosovittimista (esim. Parallels, VMware), löydät täältä lisätietoja.