Store
 

VPN Tracker mengatakan bahwa jaringan lokal dan jarak jau... - KH319

Pertanyaan yang sering diajukan

VPN Tracker mengatakan bahwa jaringan lokal dan jarak jauh saya bertentangan. Bagaimana cara saya memperbaiki masalah ini?
 

Som standard kan ikke trafikk til det eksterne nettverket sendes gjennom VPN-tunnelen hvis den bruker samme nettverk som det lokale nettverket.

Løse et nettverkskonflikt ved hjelp av trafikkontroll

Du kan bruke trafikkontroll og VPN Tracker vil sende ikke-kritisk lokal nettverkstrafikk over VPN.

Aktiver trafikkontroll:
> Gå til Avansert > Trafikkontroll
> Merk av for «Tving trafikk over VPN hvis eksterne nettverk er i konflikt med lokale nettverk»

Vær oppmerksom på at du aldri vil kunne nå følgende adresser over VPN: IP-adressen til din lokale ruter, din DHCP-server og dine DNS-server(e). Hvis du trenger å nå disse IP-adressene over VPN, må du løse nettverkskonflikten manuelt i stedet for å bruke trafikkontroll. Det samme gjelder alle IP-adresser du trenger å nå lokalt og over VPN.

Løse en nettverkskonflikt manuelt

Det er to grunnleggende alternativer for å løse en konflikt:

  1. Endre det lokale nettverket til å bruke en annen nettverksadresse. I de fleste tilfeller vil dette innebære å endre LAN-innstillingene på den lokale ruteren (inkludert DHCP-innstillinger hvis DHCP brukes). Du må også endre IP-adressene til enhetene i LAN (eller utløse en DHCP-oppdatering hvis DHCP brukes).
  2. Endre det eksterne nettverket til å bruke en annen nettverksadresse. I de fleste oppsett vil dette innebære å endre LAN på VPN-gatewayen (inkludert DHCP-innstillinger hvis DHCP brukes), og endre IP-adressene som brukes av enheter på VPN-gatewayens LAN (eller utløse en DHCP-oppdatering hvis DHCP brukes). Hvis LAN brukes i VPN-innstillingene (for eksempel for retningslinjer eller brannmurregler), må disse også endres. Til slutt endrer du det eksterne nettverket i VPN Tracker for å matche de nye innstillingene.

Hvis du bestemmer deg for å endre det eksterne nettverket, er det fornuftig å velge et privat nettverk som brukes sjeldnere. Ifølge vår uformelle statistikk er konflikter minst sannsynlig ved bruk av disse nettverkene:

  • Underettverk av 172.16.0.0/12
  • Underettverk av 192.168.0.0/16, ekskludert 192.168.0.0/24, 192.168.1.0/24 og 192.168.168.0/24

Hvis disse ikke er et alternativ, kan du bruke et underettverk av 10.0.0.0/8, ekskludert 10.0.0.0/24, 10.0.1.0/24, 10.1.0.0/24, 10.1.1.0/24. Imidlertid velger trådløse nettverksoperatører noen ganger å bruke hele 10.0.0.0/8-nettverket, så de to første alternativene foretrekkes.

Hvis du har en mer sofistikert VPN-gateway, spesielt en SonicWALL, kan du kanskje sette opp et alternativt eksternt nettverk på VPN-gatewayen som er kartlagt 1:1 gjennom Network Address Translation (NAT) til det faktiske nettverket. Brukere kan da koble til dette nettverket i stedet hvis de har en konflikt av nettverk. Vi har en guide tilgjengelig som beskriver denne tilnærmingen for SonicWALL-enheter.

Hvis konflikten er forårsaket av virtuelle nettverksgrensesnitt (f.eks. Parallels, VMware), se her for mer informasjon.