A VPN Tracker azt mondja, hogy a helyi és a távoli hál... - KH319

Gyakran ismételt kérdések

A VPN Tracker azt mondja, hogy a helyi és a távoli hálózataim ütköznek. Hogyan oldhatom meg ezt a problémát?
 

Alapértelmezés szerint a távoli hálózatra irányuló forgalmat nem lehet elküldeni a VPN-alagúton keresztül, ha az ugyanazt a hálózatot használja, mint a helyi hálózat.

Hálózati konfliktusok megoldása a forgalomirányítással

A Forgalmirányítás segítségével a VPN Tracker elküldheti a nem kritikus helyi hálózati forgalmat a VPN-en keresztül.

A Forgalomirányítás aktiválása:
> Lépjen a Haladó > Forgalomirányítás menüpontra
> Jelölje be a "Kényszerítse a forgalmat a VPN-en keresztül, ha a távoli hálózatok ütköznek a helyi hálózatokkal" lehetőséget

Megjegyzés: Soha nem lesz képes elérni a következő címeket VPN-en keresztül: A helyi útváozó IP-címe, a DHCP szerver címe és a DNS szerver(ek) címe. Ha ezekre az IP-címekre kell VPN-en keresztül jutnia, akkor manuálisan kell megoldania a hálózati konfliktust a forgalomirányítás használata helyett. Ugyanez vonatkozik minden olyan IP-címre is, amelyet helyileg és VPN-en keresztül el kell érnie.

Hálózati konfliktusok manuális megoldása

Két alapvető lehetősége van a konfliktus megoldására:

  1. Váltsa meg a helyi hálózatot, hogy más hálózati címet használjon. A legtöbb esetben ez magában foglalja a helyi útváozó LAN-beállításainak módosítását (beleértve a DHCP-beállításokat is, ha a DHCP-t használja). Ezenkívül meg kell változtatni a LAN-ban lévő eszközök IP-címeit (vagy ki kell váltani egy DHCP-címfrissítést, ha a DHCP-t használja).
  2. Váltsa meg a távoli hálózatot, hogy más hálózati címet használjon. A legtöbb beállításnál ez magában foglalja a VPN-kapu LAN-jának módosítását (beleértve a DHCP-beállításokat is, ha a DHCP-t használja), és megváltoztatja a VPN-kapu LAN-ján lévő eszközök által használt IP-címeket (vagy ki kell váltani egy DHCP-címfrissítést, ha a DHCP-t használja). Ha a LAN-t VPN-beállításokban használják (például szabályzatokhoz vagy tűzfalregiszterekhez), azt is módosítani kell. Végül változtassa meg a távoli hálózatot a VPN Trackerben az új beállításoknak megfelelően.

Ha úgy dönt, hogy megváltoztatja a távoli hálózatot, érdemes egy olyan gyakran nem használt privát alhálózatot választani. Informális statisztikáink szerint a konfliktusok legkevésbé valószínűek ezeknél a hálózatoknál:

  • A 172.16.0.0/12 alhálózatok
  • A 192.168.0.0/16 alhálózatok, kivéve a 192.168.0.0/24, 192.168.1.0/24 és 192.168.168.0/24

Ha ezek nem állnak rendelkezésre, természetesen használhat egy 10.0.0.0/8 alhálózatot is, kivéve a 10.0.0.0/24, 10.0.1.0/24, 10.1.0.0/24, 10.1.1.0/24. Azonban mivel a vezeték nélküli és mobilhálózati szolgáltatók néha úgy döntenek, hogy az egész 10.0.0.0/8 hálózatot használják, az első két lehetőséget részesítik előnyben.

Ha kifinomultabb VPN-kapuja van, különösen egy SonicWALL, akkor esetleg beállíthat egy alternatív távoli hálózatot a VPN-kapun, amely 1:1-ben leképeződik a Network Address Translation (NAT) segítségével a tényleges hálózatra. A felhasználók ezután csatlakozhatnak ehhez az alternatív távoli hálózathoz, ha konfliktus van a hálózatokban. Van egy útmutató elérhető, amely leírja ezt a megközelítést a SonicWALL eszközökhöz.

Ha a konfliktust virtuális hálózati adapterek (pl. Parallels, VMware) okozzák, további információkért tekintse meg itt.