VPN Tracker sier at mine lokale og eksterne nettverk er i... - KH319

Vanlige spørsmål

VPN Tracker sier at mine lokale og eksterne nettverk er i konflikt. Hvordan kan jeg løse dette problemet?
 

Som standard kan ikke trafikk til det eksterne nettverket sendes gjennom VPN-tunnelen hvis den bruker samme nettverk som det lokale nettverket.

Løse en nettverkskonflikt ved hjelp av trafikkontroll

Du kan bruke trafikkontroll og VPN Tracker vil sende ikke-kritisk lokal nettverkstrafikk over VPN.

Aktiver trafikkontroll:
> Gå til Avansert > Trafikkontroll
> Merk av for «Tving trafikk over VPN hvis eksterne nettverk er i konflikt med lokale nettverk»

Vær oppmerksom på at du aldri vil kunne nå følgende adresser over VPN: IP-adressen til din lokale ruter, din DHCP-server og dine DNS-server(e). Hvis du trenger å nå disse IP-adressene over VPN, må du løse nettverkskonflikten manuelt i stedet for å bruke trafikkontroll. Det samme gjelder alle IP-adresser du trenger å nå lokalt og over VPN.

Løse en nettverkskonflikt manuelt

Det er to grunnleggende alternativer for å løse en konflikt:

  1. Endre det lokale nettverket til å bruke en annen nettverksadresse. I de fleste tilfeller vil dette innebære å endre LAN-innstillingene på den lokale ruteren (inkludert DHCP-innstillinger hvis DHCP brukes). Du må også endre IP-adressene til enhetene i LAN (eller utløse en DHCP-oppdatering hvis DHCP brukes).
  2. Endre det eksterne nettverket til å bruke en annen nettverksadresse. I de fleste oppsett vil dette innebære å endre LAN på VPN-gatewayen (inkludert DHCP-innstillinger hvis DHCP brukes), og endre IP-adressene som brukes av enheter på VPN-gatewayens LAN (eller utløse en DHCP-oppdatering hvis DHCP brukes). Hvis LAN brukes i VPN-innstillingene (for eksempel for retningslinjer eller brannmurregler), må disse også endres. Til slutt endrer du det eksterne nettverket i VPN Tracker for å matche de nye innstillingene.

Hvis du bestemmer deg for å endre det eksterne nettverket, er det fornuftig å velge et privat nettverk som brukes sjeldnere. Ifølge vår uformelle statistikk er konflikter minst sannsynlig ved bruk av disse nettverkene:

  • Underettverk av 172.16.0.0/12
  • Underettverk av 192.168.0.0/16, ekskludert 192.168.0.0/24, 192.168.1.0/24 og 192.168.168.0/24

Hvis disse ikke er et alternativ, kan du bruke et underettverk av 10.0.0.0/8, ekskludert 10.0.0.0/24, 10.0.1.0/24, 10.1.0.0/24, 10.1.1.0/24. Imidlertid velger trådløse nettverksoperatører noen ganger å bruke hele 10.0.0.0/8-nettverket, så de to første alternativene foretrekkes.

Hvis du har en mer sofistikert VPN-gateway, spesielt en SonicWALL, kan du kanskje sette opp et alternativt eksternt nettverk på VPN-gatewayen som er kartlagt 1:1 gjennom Network Address Translation (NAT) til det faktiske nettverket. Brukere kan da koble til dette nettverket i stedet hvis de har en konflikt av nettverk. Vi har en guide tilgjengelig som beskriver denne tilnærmingen for SonicWALL-enheter.

Hvis konflikten er forårsaket av virtuelle nettverksgrensesnitt (f.eks. Parallels, VMware), se her for mer informasjon.