Foire aux questions
L’utilisation d’un VPN L2TP pour un réseau privé 10.x.x.x entraîne la création d’une route 10.0.0.0/8 vers ce réseau, ce qui ignore les autres tunnels locaux. Pourquoi est-ce ainsi ?
Une connexion L2TP est essentiellement un tunnel PPP sur une connexion IPSec, et le protocole PPP est si ancien qu'il est antérieur à l'existence des masques de sous-réseau. Lorsque le serveur PPP à l'extrémité distante vous attribue une adresse IP, PPP déduit le masque de sous-réseau de l'adresse IP attribuée :
Si l'adresse IP commence par 192.168, le masque déduit est /24,
si l'adresse IP commence par 172.16 à 172.31, le masque déduit est /16
si l'adresse IP commence par 10, le masque déduit est /8.
Ce sont les anciennes classes de réseau et il s'agit du comportement standard officiel pour le protocole PPP. Pour plus d'informations, veuillez consulter https://en.wikipedia.org/wiki/Classful_network#Classful_addressing_definition.
Si vous ne voulez pas que tout le réseau 10.0.0.0/8 soit routé via VPN, vous devez vous assurer que les clients VPN obtiennent une adresse IP d'une plage d'adresses différente, par exemple une adresse d'un réseau 192.168.x.0 (de préférence avec x différent de 0 ou 1, car cela risque d'entrer en conflit avec les réseaux que les utilisateurs ont à la maison).
Tous les réseaux distants supplémentaires que vous pouvez saisir dans VPN Tracker sont facultatifs et sont "additionnels" au réseau auquel vous aurez de toute façon accès, dérivé de l'adresse IP attribuée, qui est souvent le seul réseau requis (dans ce cas, les réseaux supplémentaires peuvent être laissés vides).
Une connexion IPSec simple sans tunneling PPP ne posera pas ce problème, car IPSec est conscient des masques de sous-réseau, mais lorsqu'elle est utilisée pour L2TP, IPSec ne chiffre que le trafic PPP, tandis que PPP gère le routage du trafic.