Gyakran ismételt kérdések
Alapértelmezés szerint a távoli hálózatra irányuló forgalmat nem lehet elküldeni a VPN-alagúton keresztül, ha az ugyanazt a hálózatot használja, mint a helyi hálózat.
Hálózati konfliktusok megoldása a forgalomirányítással
A Forgalmirányítás segítségével a VPN Tracker elküldheti a nem kritikus helyi hálózati forgalmat a VPN-en keresztül.
A Forgalomirányítás aktiválása: > Lépjen a Haladó > Forgalomirányítás menüpontra > Jelölje be a "Kényszerítse a forgalmat a VPN-en keresztül, ha a távoli hálózatok ütköznek a helyi hálózatokkal" lehetőséget
Megjegyzés: Soha nem lesz képes elérni a következő címeket VPN-en keresztül: A helyi útváozó IP-címe, a DHCP szerver címe és a DNS szerver(ek) címe. Ha ezekre az IP-címekre kell VPN-en keresztül jutnia, akkor manuálisan kell megoldania a hálózati konfliktust a forgalomirányítás használata helyett. Ugyanez vonatkozik minden olyan IP-címre is, amelyet helyileg és VPN-en keresztül el kell érnie.
Hálózati konfliktusok manuális megoldása
Két alapvető lehetősége van a konfliktus megoldására:
- Váltsa meg a helyi hálózatot, hogy más hálózati címet használjon. A legtöbb esetben ez magában foglalja a helyi útváozó LAN-beállításainak módosítását (beleértve a DHCP-beállításokat is, ha a DHCP-t használja). Ezenkívül meg kell változtatni a LAN-ban lévő eszközök IP-címeit (vagy ki kell váltani egy DHCP-címfrissítést, ha a DHCP-t használja).
- Váltsa meg a távoli hálózatot, hogy más hálózati címet használjon. A legtöbb beállításnál ez magában foglalja a VPN-kapu LAN-jának módosítását (beleértve a DHCP-beállításokat is, ha a DHCP-t használja), és megváltoztatja a VPN-kapu LAN-ján lévő eszközök által használt IP-címeket (vagy ki kell váltani egy DHCP-címfrissítést, ha a DHCP-t használja). Ha a LAN-t VPN-beállításokban használják (például szabályzatokhoz vagy tűzfalregiszterekhez), azt is módosítani kell. Végül változtassa meg a távoli hálózatot a VPN Trackerben az új beállításoknak megfelelően.
Ha úgy dönt, hogy megváltoztatja a távoli hálózatot, érdemes egy olyan gyakran nem használt privát alhálózatot választani. Informális statisztikáink szerint a konfliktusok legkevésbé valószínűek ezeknél a hálózatoknál:
- A 172.16.0.0/12 alhálózatok
- A 192.168.0.0/16 alhálózatok, kivéve a 192.168.0.0/24, 192.168.1.0/24 és 192.168.168.0/24
Ha ezek nem állnak rendelkezésre, természetesen használhat egy 10.0.0.0/8 alhálózatot is, kivéve a 10.0.0.0/24, 10.0.1.0/24, 10.1.0.0/24, 10.1.1.0/24. Azonban mivel a vezeték nélküli és mobilhálózati szolgáltatók néha úgy döntenek, hogy az egész 10.0.0.0/8 hálózatot használják, az első két lehetőséget részesítik előnyben.
Ha kifinomultabb VPN-kapuja van, különösen egy SonicWALL, akkor esetleg beállíthat egy alternatív távoli hálózatot a VPN-kapun, amely 1:1-ben leképeződik a Network Address Translation (NAT) segítségével a tényleges hálózatra. A felhasználók ezután csatlakozhatnak ehhez az alternatív távoli hálózathoz, ha konfliktus van a hálózatokban. Van egy útmutató elérhető, amely leírja ezt a megközelítést a SonicWALL eszközökhöz.
Ha a konfliktust virtuális hálózati adapterek (pl. Parallels, VMware) okozzák, további információkért tekintse meg itt.