שאלות נפוצות
מדוע איני יכול להקצות לעצמי כתובת IP שנמצאת ברשת המרוחקת?
לאחר חיבור של חיבור VPN, המערכת מקבלת ממשק רשת וירטואלי נוסף (Network Interface). כל החבילות שנשלחות לממשק זה מגיעות לצד השני של חיבור ה-VPN וכל התשובות משם חוזרות לממשק זה. בדיוק כמו כל ממשק רשת אחר, גם זה זקוק לכתובת IP. או שער ה-VPN מקצה כתובת IP בעת החיבור או שצריך לעשות זאת באופן ידני. במקרה השני, נעשה שימוש בערך של השדה "כתובת מקומית" או, אם זה נשאר ריק, פשוט משתמשים בכתובת ה-IP הראשית הנוכחית של המערכת, מכיוון שמותר באופן עקרוני למספר ממשקים להשתמש באותה כתובת.
בעיקרון, יש לך חופש יחסי בבחירת הכתובת המקומית, אם כי זה צריך להיות בדרך כלל כתובת IP פרטית ואסור שזה יסתור את הכתובת שבחרו משתמשי VPN אחרים. עם זאת, יש יוצא מן הכלל מהותי אחד. בדרך כלל, הכתובת הנבחרת לא צריכה להיות באחד מהרשתות המרוחקות (VPN Remote Networks). גם אם החיבור עדיין יפעל, לעתים רחוקות ניתן להשתמש בו באופן פרודוקטיבי.
הסיבה לכך היא די פשוטה. אם הכתובת נמצאת באחת מרשתות ה-VPN, כל המחשבים ברשתות אלה, בכל פעם שהם רואים חבילה מכתובת זו, יניחו שמחשב מקומי אחר מאותה רשת שלח להם את החבילה וינסו לענות ישירות למחשב זה, אבל זה לא יכול לעבוד. תשובות מגיעות ליעדן רק אם הן נשלחות דרך שער ה-VPN, אבל למה מחשב צריך לעשות זאת כדי להגיע למחשב מקומי לכאורה? המשמעות היא שהבקשות נשלחות כראוי דרך ה-VPN ומגיעות למחשב היעד, אך זה לא יכול לשלוח תשובות או שהוא ינסה לעשות זאת, אבל הן אף פעם לא יגיעו.
ניתן להגדיר תצורה כזו רק אם שער ה-VPN תומך ב-ARP Proxying, אשר רוב שערי ה-VPN שולטים בו רק כאשר הם עצמם הקצו את כתובת ה-IP. לכן, אם שער ה-VPN מקצה את כתובת ה-IP בעצמו, במקרים מסוימים זה יכול להיות גם כתובת מאחת מרשתות ה-VPN והחיבור עדיין יפעל כרגיל.