A L2TP VPN használata egy privát 10.x.x.x hálózathoz ... - KH1863

Gyakran ismételt kérdések

A L2TP VPN használata egy privát 10.x.x.x hálózathoz 10.0.0.0/8 útvonalat eredményez ehhez a hálózathoz, miközben figyelmen kívül hagyja a többi helyi alagutat. Miért van ez így?
 
Egy L2TP kapcsolat alapvetően egy PPP tunnel IPSec kapcsolaton keresztül, és a PPP protokoll annyira régi, hogy megelőzi az alhálózati maszkok létezését. Amikor a távoli végén lévő PPP szerver IP címet rendel Önnek, a PPP következteti ki az alhálózati maszkot a rendelt IP címből: Ha az IP cím 192.168-cal kezdődik, a következtetett maszk /24, ha az IP cím 172.16-tal kezdődik. és 172.31-ig, a következtetett maszk /16 Ha az IP cím 10-zel kezdődik, a következtetett maszk /8. Ezek voltak a régi hálózati osztályok, és ez a PPP protokoll hivatalos szabványos viselkedése. További információkért lásd: https://en.wikipedia.org/wiki/Classful_network#Classful_addressing_definition Ha nem szeretné, hogy a teljes 10.0.0.0/8 hálózat VPN-en keresztül legyen útválasztva, győződjön meg arról, hogy a VPN kliensek IP címet kapnak egy másik cím tartományból, például egy 192.168.x.0 hálózati címből (előnyösen x nem 0 vagy 1, mivel ez gyakran ütközik a felhasználók otthoni hálózatával). A VPN Trackerben megadható további távoli hálózatok opcionálisak, és "kiegészítők" azokhoz a hálózathoz, amelyhez egyébként hozzáférhet a rendelt IP címből, ami gyakran az egyetlen szükséges hálózat (ebben az esetben a kiegészítő hálózatokat üresen hagyhatja). A PPP tunnel nélküli egyszerű IPSec kapcsolatnak nem lesz ez a problémája, mivel az IPSec ismeri az alhálózati maszkokat. Használatakor L2TP-hez azonban az IPSec csak a PPP forgalmat titkosítja, míg a PPP kezeli a forgalom útválasztását.