Het gebruik van een L2TP-VPN voor een privé 10.x.x.x-net... - KH1863

Veelgestelde vragen

Het gebruik van een L2TP-VPN voor een privé 10.x.x.x-netwerk resulteert in een 10.0.0.0/8-route naar dit netwerk, waarbij andere lokale tunnels worden genegeerd. Waarom is dat zo?
 
Een L2TP-verbinding is in principe een PPP-tunnel over een IPSec-verbinding, en het PPP-protocol is zo oud dat het ouder is dan subnetmaskers. Wanneer de PPP-server aan de externe kant u een IP-adres toewijst, leidt PPP het subnetmasker af van het toegewezen IP-adres: Als het IP-adres begint met 192.168, is het afgeleide masker /24, als het IP-adres begint met 172.16 tot 172.31, is het afgeleide masker /16 als het IP-adres begint met 10, is het afgeleide masker /8. Dit waren de oude netwerkklassen en dit is het officiële gestandaardiseerde gedrag voor het PPP-protocol. Raadpleeg https://en.wikipedia.org/wiki/Classful_network#Classful_addressing_definition voor meer informatie. Als u niet wilt dat het hele 10.0.0.0/8-netwerk via VPN wordt gerouteerd, moet u ervoor zorgen dat VPN-clients een IP-adres uit een ander adresbereik krijgen, bijvoorbeeld een adres uit een 192.168.x.0-netwerk (bij voorkeur met x niet 0 of 1, omdat dit vaak conflicteert met netwerken die gebruikers thuis hebben). Alle extra externe netwerken die u in VPN Tracker kunt invoeren zijn optioneel en zijn "extra" aan het netwerk dat u toch krijgt via het toegewezen IP-adres, wat vaak het enige vereiste netwerk is (in welk geval extra netwerken leeg kunnen worden gelaten). Een eenvoudige IPSec-verbinding zonder PPP-tunneling zal dit probleem niet hebben, omdat IPSec zich bewust is van subnetmaskers, maar wanneer gebruikt voor L2TP, versleutelt IPSec alleen het PPP-verkeer, terwijl PPP het verkeersrouteren afhandelt.