Soalan lazim
Secara lalai, trafik ke rangkaian terpencil tidak boleh dihantar melalui terowong VPN jika ia menggunakan rangkaian yang sama dengan rangkaian tempatan.
Menyelesaikan Konflik Rangkaian menggunakan Kawalan Trafik
Anda boleh menggunakan Kawalan Trafik dan VPN Tracker akan menghantar trafik rangkaian tempatan yang tidak penting melalui VPN. (Lanjutan > Kawalan Trafik > Paksa trafik melalui VPN jika rangkaian terpencil bertembung dengan rangkaian tempatan).
Harap maklum bahawa anda tidak akan dapat mencapai alamat berikut melalui VPN: Alamat yang digunakan oleh penghala tempatan anda, alamat pelayan DHCP, alamat pelayan DNS. Jika anda perlu mencapai IP ini melalui VPN, anda mesti menyelesaikan konflik rangkaian secara manual dan bukannya menggunakan Kawalan Trafik. Perkara yang sama berlaku untuk semua IP yang perlu anda capai secara tempatan dan melalui VPN.
Menyelesaikan Konflik Rangkaian Secara Manual
Terdapat dua pilihan asas untuk menyelesaikan konflik:
- Tukar rangkaian tempatan untuk menggunakan alamat rangkaian yang berbeza. Dalam kebanyakan situasi, ini akan melibatkan menukar tetapan LAN pada penghala tempatan (termasuk tetapan DHCP jika DHCP digunakan). Selain itu, alamat IP peranti pada LAN mesti diubah (atau pembaharuan alamat DHCP dicetuskan dalam kes DHCP).
- Tukar rangkaian terpencil untuk menggunakan alamat rangkaian yang berbeza. Dalam kebanyakan situasi, ini melibatkan menukar LAN pada gateway VPN (termasuk tetapan DHCP jika DHCP digunakan). Selain itu, alamat IP peranti pada LAN gateway VPN mesti diubah (atau pembaharuan alamat DHCP dicetuskan dalam kes DHCP). Jika LAN digunakan dalam tetapan VPN (cth dasar, peraturan firewall), ia juga mesti diubah di sana. Akhir sekali, tukar rangkaian terpencil dalam VPN Tracker dengan sewajarnya.
Jika anda memutuskan untuk menukar rangkaian terpencil, masuk akal untuk memilih rangkaian persendirian yang kurang biasa digunakan untuk rangkaian baharu. Menurut statistik tidak rasmi kami, konflik paling tidak berkemungkinan menggunakan rangkaian ini:
- Subnet 172.16.0.0/12
- Subnet 192.168.0.0/16, kecuali 192.168.0.0/24, 192.168.1.0/24 dan 192.168.168.0/24
Jika ini bukan pilihan, gunakan subnet 10.0.0.0/8, kecuali 10.0.0.0/24, 10.0.1.0/24, 10.1.0.0/24, 10.1.1.0/24. Walau bagaimanapun, kerana pengendali rangkaian wayarles dan mudah alih kadang-kadang memilih untuk menggunakan keseluruhan rangkaian 10.0.0.0/8, dua pilihan pertama adalah lebih disukai.
Jika anda mempunyai gateway VPN yang lebih canggih, terutamanya SonicWALL, anda mungkin dapat menubuhkan rangkaian terpencil alternatif pada gateway VPN yang dipetakan 1:1 melalui Terjemahan Alamat Rangkaian (NAT) ke rangkaian sebenar. Pengguna kemudian boleh menyambung ke rangkaian ini dan bukannya jika mereka mempunyai konflik rangkaian. Kami mempunyai panduan yang tersedia yang menerangkan pendekatan ini untuk peranti SonicWALL.
Jika konflik disebabkan oleh antara muka rangkaian maya (cth Parallels, VMware), lihat di sini untuk maklumat lanjut.