VPN Tracker informuje, że moje sieci lokalne i zdalne s�... - KH319

Najczęściej zadawane pytania

VPN Tracker informuje, że moje sieci lokalne i zdalne są w konflikcie. Jak mogę rozwiązać ten problem?
 

Domyślnie ruch do sieci zdalnej nie może być wysyłany przez tunel VPN, jeśli używa tego samego adresu sieciowego co sieć lokalna.

Rozwiązywanie konfliktów sieciowych za pomocą kontroli ruchu

Możesz użyć kontroli ruchu, a VPN Tracker wyśle ruch sieciowy lokalnej sieci, który nie jest krytyczny, przez VPN.

Aktywuj kontrolę ruchu:
> Przejdź do Zaawansowane > Kontrola ruchu
> Zaznacz „Wymuś ruch przez VPN, jeśli sieci zdalne powodują konflikt z sieciami lokalnymi”

Zwróć uwagę, że nigdy nie będziesz mógł dotrzeć do następujących adresów przez VPN: adres IP twojego lokalnego routera, adres serwera DHCP i adresy serwerów DNS. Jeśli musisz dotrzeć do tych adresów IP przez VPN, musisz ręcznie rozwiązać konflikt sieciowy zamiast używać kontroli ruchu. To samo dotyczy wszystkich adresów IP, do których musisz dotrzeć lokalnie i przez VPN.

Ręczne rozwiązywanie konfliktów sieciowych

Istnieją dwie podstawowe opcje rozwiązywania konfliktu:

  1. Zmień lokalną sieć, aby używała innego adresu sieciowego. W większości przypadków będzie to wymagało zmiany ustawień LAN w lokalnym routerze (w tym ustawień DHCP, jeśli używane jest DHCP). Musisz również zmienić adresy IP urządzeń w LAN (lub wyzwolić aktualizację adresów DHCP, jeśli używane jest DHCP).
  2. Zmień sieć zdalną, aby używała innego adresu sieciowego. W większości konfiguracji będzie to wymagało zmiany ustawień LAN na bramie VPN (w tym ustawień DHCP, jeśli używane jest DHCP) oraz zmiany adresów IP używanych przez urządzenia w sieci LAN bramy VPN (lub wyzwolenia aktualizacji adresów DHCP, jeśli używane jest DHCP). Jeśli LAN jest używany w ustawieniach VPN (np. dla zasad lub reguł zapory ogniowej), również trzeba go tam zmienić. Na koniec zmień sieć zdalną w VPN Tracker, aby dopasować ją do nowych ustawień.

Jeśli zdecydujesz się zmienić sieć zdalną, rozsądnie jest wybrać dla nowej sieci jedną z rzadziej używanych prywatnych podsieci. Zgodnie z naszymi nieformalnymi statystykami konflikty są najmniej prawdopodobne przy użyciu tych sieci:

  • Podsieci 172.16.0.0/12
  • Podsieci 192.168.0.0/16, z wyłączeniem 192.168.0.0/24, 192.168.1.0/24 i 192.168.168.0/24

Jeśli nie możesz użyć żadnej z tych sieci, możesz oczywiście użyć podsieci 10.0.0.0/8, ale bez 10.0.0.0/24, 10.0.1.0/24, 10.1.0.0/24, 10.1.1.0/24. Jednak ponieważ operatorzy sieci bezprzewodowych i mobilnych czasami decydują się na użycie całej sieci 10.0.0.0/8, preferowane są dwa pierwsze opcje.

Jeśli masz bardziej zaawansowaną bramę VPN, szczególnie SonicWALL, możesz być w stanie skonfigurować alternatywną sieć zdalną na bramie VPN, która jest mapowana 1:1 za pomocą translacji adresów sieciowych (NAT) na rzeczywistą sieć. Użytkownicy mogą wtedy połączyć się z tą siecią zamiast, jeśli wystąpi konflikt sieci. Mamy przewodnik, który opisuje to podejście dla urządzeń SonicWALL.

Jeśli konflikt jest spowodowany przez wirtualne interfejsy sieciowe (np. Parallels, VMware), zobacz tutaj, aby uzyskać więcej informacji.