Întrebări frecvente
În mod implicit, traficul către rețeaua de la distanță nu poate fi trimis prin tunelul VPN dacă utilizează aceeași rețea ca și rețeaua locală.
Rezolvarea unui conflict de rețea utilizând Controlul Traficului
Puteți utiliza Controlul Traficului, iar VPN Tracker va trimite traficul local de rețea neesențial prin intermediul VPN.
Activarea controlului traficului: > Accesați Avansat > Controlul traficului > Bifați "Forțează traficul prin VPN dacă rețelele de la distanță intră în conflict cu rețelele locale"
Rețineți că nu veți putea niciodată să accesați următoarele adrese prin intermediul VPN: Adresa IP a routerului dvs. local, adresa serverului DHCP și adresele serverelor DNS. Dacă trebuie să accesați aceste adrese IP prin intermediul VPN, va trebui să rezolvați conflictul de rețea în loc să utilizați Controlul Traficului. Același lucru se aplică oricăror adrese IP pe care trebuie să le accesați local și prin intermediul VPN.
Rezolvarea manuală a unui conflict de rețea
Aveți două opțiuni principale pentru rezolvarea unui conflict:
- Schimbați rețeaua locală pentru a utiliza o altă adresă de rețea. În majoritatea situațiilor, acest lucru va implica modificarea setărilor LAN pe routerul local (inclusiv setările DHCP dacă se utilizează DHCP). De asemenea, adresele IP ale dispozitivelor din LAN trebuie modificate (sau declanșați o actualizare a adreselor DHCP, dacă se utilizează DHCP).
- Schimbați rețeaua de la distanță pentru a utiliza o altă adresă de rețea. În majoritatea configurațiilor, acest lucru implică modificarea LAN pe gateway-ul VPN (inclusiv setările DHCP dacă se utilizează DHCP) și schimbarea adreselor IP utilizate de dispozitivele din LAN-ul gateway-ului VPN (sau declanșarea unei actualizări DHCP, dacă se utilizează DHCP). Dacă LAN este utilizat în setările VPN (de exemplu, pentru politici sau reguli firewall), acestea trebuie modificate și ele. În cele din urmă, schimbați rețeaua de la distanță în VPN Tracker pentru a corespunde noilor setări.
Dacă decideți să modificați rețeaua de la distanță, este logic să alegeți o rețea privată care este mai puțin utilizată în mod obișnuit. Conform statisticilor noastre informale, conflictele sunt mai puțin probabile atunci când se utilizează aceste rețele:
- Subrețele de 172.16.0.0/12
- Subrețele de 192.168.0.0/16, cu excepția 192.168.0.0/24, 192.168.1.0/24 și 192.168.168.0/24
Dacă acestea nu sunt o opțiune, puteți utiliza o subrețea de 10.0.0.0/8, cu excepția 10.0.0.0/24, 10.0.1.0/24, 10.1.0.0/24, 10.1.1.0/24. Cu toate acestea, deoarece operatorii de rețele wireless aleg uneori să utilizeze întreaga rețea 10.0.0.0/8, primele două opțiuni sunt preferate.
Dacă aveți un gateway VPN mai sofisticat, în special un SonicWALL, este posibil să puteți configura o rețea de la distanță alternativă pe gateway-ul VPN care este mapată 1:1 prin Translația Adreselor de Rețea (NAT) pe rețeaua reală. Utilizatorii pot apoi să se conecteze la această rețea în loc dacă au un conflict de rețele. Avem un ghid disponibil care descrie această abordare pentru dispozitivele SonicWALL.
Dacă conflictul este cauzat de interfețe de rețea virtuale (de exemplu, Parallels, VMware), consultați aici pentru mai multe informații.