Întrebări frecvente
De ce nu pot să-mi atribui o adresă IP care se află în rețeaua de la distanță?
După conectarea unei conexiuni VPN, sistemul obține o interfață de rețea virtuală suplimentară (Network Interface). Toate pachetele trimise către această interfață ajung pe cealaltă parte a conexiunii VPN și toate răspunsurile de acolo revin la această interfață. La fel ca orice altă interfață de rețea, aceasta are nevoie și ea de o adresă IP. Fie gateway-ul VPN atribuie o adresă IP la conectare, fie trebuie făcut manual. În al doilea caz, se utilizează valoarea câmpului "Adresă locală" sau, dacă acesta este lăsat gol, pur și simplu adresa IP primară curentă a sistemului este utilizată, deoarece este permis în mod fundamental ca mai multe interfețe să utilizeze aceeași adresă.
În esență, sunteți liber să atribuiți orice adresă IP doriți, deși ar trebui să fie de obicei o adresă IP privată și, bineînțeles, nu trebuie să intre în conflict cu adresa aleasă de alți utilizatori VPN. Cu toate acestea, există o excepție esențială. În mod normal, adresa aleasă nu trebuie să se afle într-una dintre rețelele remote (VPN Remote Networks). Chiar dacă conexiunea poate fi încă stabilită, rareori poate fi utilizată în mod productiv.
Motivul este destul de simplu. Dacă adresa se află într-una dintre rețelele VPN, toate computerele din aceste rețele vor presupune, ori de câte ori văd un pachet de la această adresă, că un alt computer local din aceeași rețea le-a trimis pachetul și vor încerca să răspundă direct acestui computer, dar asta nu poate funcționa. Răspunsurile ajung la destinație doar dacă sunt trimise prin gateway-ul VPN, dar de ce ar face un computer asta pentru a ajunge la un computer local presupus? Asta înseamnă că solicitările sunt trimise corect prin VPN și ajung la computerul țintă, dar acesta nu poate trimite răspunsuri sau va încerca să o facă, dar acestea nu vor ajunge niciodată.
O astfel de configurație este posibilă doar dacă gateway-ul VPN acceptă ARP Proxying, ceea ce majoritatea gateway-urilor VPN pot face doar dacă au atribuit ei înșiși adresa IP. Deci, dacă adresa IP este atribuită de gateway-ul VPN însuși, în unele cazuri poate fi și o adresă dintr-una dintre rețelele VPN și conexiunea va funcționa totuși normal.