Kako mogu usmjeriti sav promet kroz VPN tunel? - KH646

Često postavljena pitanja

Kako mogu usmjeriti sav promet kroz VPN tunel?
 

Takva se konfiguracija naziva "Host to Everywhere" u VPN Tracker. Savršen sav promet koji nije lokalni šalje se putem VPN-a. Kako bi ova konfiguracija funkcionirala, mora se ispravno konfigurirati u VPN Trackeru i na VPN gatewayu:

  1. Mrežna topologija mora biti postavljena na "Host to Everywhere" u VPN Trackeru.
  2. VPN gateway mora prihvatiti dolazne VPN veze s 0.0.0.0/0 (= svuda) krajnjom točkom.

Nakon što se ovo konfigurira, VPN vezu bi već trebalo biti moguće uspostaviti. Međutim, vrlo je vjerojatno da pristup internetu još neće funkcionirati. Kako bi pristup internetu funkcionirao, potrebno je konfigurirati još nekoliko stvari na VPN gatewayu:

  1. VPN gateway mora usmjeravati VPN promet koji nije namijenjen njegovim lokalnim mrežama na internet.
  2. Ovaj promet mora biti podvrgnut Network Address Translation (NAT) kako bi odgovori mogli stići do VPN gatewaya.
  3. U mnogim slučajevima potreban je prikladan udaljeni DNS setup kako bi DNS rezolucija nastavila funkcionirati.

Imajte na umu da se ne može konfigurirati svaki VPN gateway za "Host to Everywhere" veze. Većina uređaja dizajniranih za male uredske ili kućne mreže (npr. uređaji tvrtki NETGEAR ili Linksys) nisu sposobni rukovati "Host to Everywhere" vezama.