Utilizarea unui VPN L2TP pentru o rețea privată 10.x.x.... - KH1863

Întrebări frecvente

Utilizarea unui VPN L2TP pentru o rețea privată 10.x.x.x are ca rezultat o rută 10.0.0.0/8 către această rețea, ignorând alte tuneluri locale. De ce este așa?
 
O conexiune L2TP este practic un tunel PPP peste o conexiune IPSec, iar protocolul PPP este atât de vechi încât a existat înainte de măștile de subrețea. Când serverul PPP de la capătul îndepărtat vă atribuie o adresă IP, PPP deduce masca de subrețea din adresa IP atribuită: Dacă adresa IP începe cu 192.168., masca dedusă este /24, dacă adresa IP începe cu 172.16. până la 172.31., masca dedusă este /16 dacă adresa IP începe cu 10, masca dedusă este /8. Acestea au fost vechile clase de rețea și aceasta este comportamentul standard oficial pentru protocolul PPP. Pentru mai multe informații, consultați https://en.wikipedia.org/wiki/Classful_network#Classful_addressing_definition Dacă nu doriți ca întreaga rețea 10.0.0.0/8 să fie rutată prin VPN, trebuie să vă asigurați că clienții VPN primesc o adresă IP dintr-un alt interval de adrese, de exemplu o adresă dintr-o rețea 192.168.x.0 (de preferință cu x nu 0 sau 1, deoarece acest lucru intră adesea în conflict cu rețelele pe care utilizatorii le au acasă). Orice rețele de la distanță suplimentare pe care le puteți introduce în VPN Tracker sunt opționale și sunt "adăugate" la rețeaua la care veți avea oricum acces derivată din adresa IP atribuită, care este adesea singura rețea necesară (în acest caz, rețelele suplimentare pot fi lăsate goale). O conexiune IPSec simplă fără tunelare PPP nu va avea această problemă, deoarece IPSec este conștient de măștile de subrețea. Cu toate acestea, atunci când este utilizat pentru L2TP, IPSec criptează doar traficul PPP în timp ce PPP gestionează rutarea traficului.