Veelgestelde vragen
Standaard kan verkeer naar het externe netwerk niet via de VPN-tunnel worden verzonden als het hetzelfde netwerk gebruikt als het lokale netwerk.
Een netwerkconflict oplossen met Traffic Control
U kunt Traffic Control gebruiken en VPN Tracker zal niet-essentieel lokaal netwerkverkeer via de VPN verzenden. > Ga naar Geavanceerd > Traffic Control > Vink "Forceer verkeer over de VPN als externe netwerken conflicteren met lokale netwerken" aan.
Houd er rekening mee dat u nooit de volgende adressen via VPN kunt bereiken: het IP-adres van uw lokale router, het DHCP-serveradres en het DNS-serveradres (of -adressen). Als u deze IP-adressen via VPN moet bereiken, moet u het netwerkconflict handmatig oplossen in plaats van Traffic Control te gebruiken. Hetzelfde geldt voor alle IP-adressen die u lokaal en via de VPN moet kunnen bereiken.
Een netwerkconflict handmatig oplossen
U hebt twee basisopties om een conflict op te lossen:
- Verander het lokale netwerk om een ander netwerkadres te gebruiken. In de meeste gevallen houdt dit in dat u de LAN-instellingen van de lokale router wijzigt (inclusief DHCP-instellingen indien DHCP wordt gebruikt).
- Verander het externe netwerk om een ander netwerkadres te gebruiken. Bij de meeste configuraties betekent dit dat u de LAN op de VPN-gateway wijzigt (inclusief DHCP-instellingen indien DHCP wordt gebruikt) en de IP-adressen die door apparaten in het LAN van de VPN-gateway worden gebruikt, wijzigt (of een DHCP-vernieuwing activeert, indien DHCP wordt gebruikt). Als het LAN wordt gebruikt in de VPN-instellingen (bijvoorbeeld voor beleidsregels of firewall-regels), moeten deze ook worden gewijzigd. Wijzig ten slotte het externe netwerk in VPN Tracker om overeen te komen met de nieuwe instellingen.
Als u besluit het externe netwerk te wijzigen, is het verstandig om een privénetwerk te kiezen dat minder vaak wordt gebruikt. Volgens onze informele statistieken zijn conflicten het minst waarschijnlijk bij gebruik van deze netwerken:
- Subnetten van 172.16.0.0/12
- Subnetten van 192.168.0.0/16, met uitzondering van 192.168.0.0/24, 192.168.1.0/24 en 192.168.168.0/24
Als dit geen optie is, kunt u een subnet van 10.0.0.0/8 gebruiken, met uitzondering van 10.0.0.0/24, 10.0.1.0/24, 10.1.0.0/24, 10.1.1.0/24. Omdat draadloze netwerkoperators soms ervoor kiezen om het volledige 10.0.0.0/8-netwerk te gebruiken, worden de eerste twee opties echter aanbevolen.
Als u een meer geavanceerde VPN-gateway heeft, met name een SonicWALL, kunt u mogelijk een alternatief extern netwerk instellen op de VPN-gateway dat 1:1 wordt toegewezen via Network Address Translation (NAT) naar het daadwerkelijke netwerk. Gebruikers kunnen dan in plaats daarvan verbinding maken met dit netwerk als er een conflict van netwerken is. We hebben een handleiding beschikbaar die deze aanpak voor SonicWALL-apparaten beschrijft.
Als het conflict wordt veroorzaakt door virtuele netwerkinterfaces (bijvoorbeeld Parallels, VMware), raadpleeg dan hier voor meer informatie.