Vanlige spørsmål
Som standard kan ikke trafikk til det eksterne nettverket sendes gjennom VPN-tunnelen hvis den bruker samme nettverk som det lokale nettverket.
Løse en nettverkskonflikt ved hjelp av trafikkontroll
Du kan bruke trafikkontroll og VPN Tracker vil sende ikke-kritisk lokal nettverkstrafikk over VPN.
Aktiver trafikkontroll: > Gå til Avansert > Trafikkontroll > Merk av for «Tving trafikk over VPN hvis eksterne nettverk er i konflikt med lokale nettverk»
Vær oppmerksom på at du aldri vil kunne nå følgende adresser over VPN: IP-adressen til din lokale ruter, din DHCP-server og dine DNS-server(e). Hvis du trenger å nå disse IP-adressene over VPN, må du løse nettverkskonflikten manuelt i stedet for å bruke trafikkontroll. Det samme gjelder alle IP-adresser du trenger å nå lokalt og over VPN.
Løse en nettverkskonflikt manuelt
Det er to grunnleggende alternativer for å løse en konflikt:
- Endre det lokale nettverket til å bruke en annen nettverksadresse. I de fleste tilfeller vil dette innebære å endre LAN-innstillingene på den lokale ruteren (inkludert DHCP-innstillinger hvis DHCP brukes). Du må også endre IP-adressene til enhetene i LAN (eller utløse en DHCP-oppdatering hvis DHCP brukes).
- Endre det eksterne nettverket til å bruke en annen nettverksadresse. I de fleste oppsett vil dette innebære å endre LAN på VPN-gatewayen (inkludert DHCP-innstillinger hvis DHCP brukes), og endre IP-adressene som brukes av enheter på VPN-gatewayens LAN (eller utløse en DHCP-oppdatering hvis DHCP brukes). Hvis LAN brukes i VPN-innstillingene (for eksempel for retningslinjer eller brannmurregler), må disse også endres. Til slutt endrer du det eksterne nettverket i VPN Tracker for å matche de nye innstillingene.
Hvis du bestemmer deg for å endre det eksterne nettverket, er det fornuftig å velge et privat nettverk som brukes sjeldnere. Ifølge vår uformelle statistikk er konflikter minst sannsynlig ved bruk av disse nettverkene:
- Underettverk av 172.16.0.0/12
- Underettverk av 192.168.0.0/16, ekskludert 192.168.0.0/24, 192.168.1.0/24 og 192.168.168.0/24
Hvis disse ikke er et alternativ, kan du bruke et underettverk av 10.0.0.0/8, ekskludert 10.0.0.0/24, 10.0.1.0/24, 10.1.0.0/24, 10.1.1.0/24. Imidlertid velger trådløse nettverksoperatører noen ganger å bruke hele 10.0.0.0/8-nettverket, så de to første alternativene foretrekkes.
Hvis du har en mer sofistikert VPN-gateway, spesielt en SonicWALL, kan du kanskje sette opp et alternativt eksternt nettverk på VPN-gatewayen som er kartlagt 1:1 gjennom Network Address Translation (NAT) til det faktiske nettverket. Brukere kan da koble til dette nettverket i stedet hvis de har en konflikt av nettverk. Vi har en guide tilgjengelig som beskriver denne tilnærmingen for SonicWALL-enheter.
Hvis konflikten er forårsaket av virtuelle nettverksgrensesnitt (f.eks. Parallels, VMware), se her for mer informasjon.