Vanlige spørsmål
Hvordan får jeg all trafikk til å gå gjennom VPN-tunnelen?
Et slikt oppsett kalles "Host to Everywhere" i VPN Tracker. All ikke-lokal trafikk vil bli sendt gjennom VPN-en. For at dette oppsettet skal fungere, må det konfigureres riktig i VPN Tracker og på VPN-gatewayen:
- Nettverkstopologien må være satt til "Host to Everywhere" i VPN Tracker
- VPN-gatewayen må akseptere innkommende VPN-tilkoblinger med et 0.0.0.0/0 (= overalt) endepunkt
Når dette er konfigurert, bør det allerede være mulig å etablere VPN-tilkoblingen. Imidlertid er det svært sannsynlig at internettilgang ikke vil fungere ennå. For at internettilgang skal fungere, må flere ting konfigureres på VPN-gatewayen:
- VPN-gatewayen må rute VPN-trafikk som ikke er ment for de lokale nettverkene ut på internett
- Denne trafikken må være underlagt Network Address Translation (NAT) for at svar skal nå VPN-gatewayen
- I mange tilfeller er et passende eksternt DNS-oppsett nødvendig for at DNS-oppløsningen skal fortsette å fungere
Merk at ikke alle VPN-gatewayer kan konfigureres for Host to Everywhere-tilkoblinger. De fleste enheter som er designet for små kontor- eller hjemmenettverk (f.eks. enheter fra NETGEAR eller Linksys) er ikke i stand til å håndtere Host to Everywhere-tilkoblinger.