Cum pot face ca tot traficul să treacă prin tunelul VPN? - KH646

Întrebări frecvente

Cum pot face ca tot traficul să treacă prin tunelul VPN?
 

O astfel de configurare este numită "Host to Everywhere" în VPN Tracker. Tot traficul non-local va fi trimis prin VPN. Pentru ca această configurație să funcționeze, trebuie configurată corect în VPN Tracker și pe gateway-ul VPN:

  1. Topologia rețelei trebuie setată la "Host to Everywhere" în VPN Tracker
  2. Gateway-ul VPN trebuie să accepte conexiuni VPN de intrare cu un punct final 0.0.0.0/0 (= peste tot)

Odată ce acestea sunt configurate, ar trebui să fie deja posibilă stabilirea conexiunii VPN. Cu toate acestea, este foarte probabil ca accesul la internet să nu funcționeze încă. Pentru ca accesul la internet să funcționeze, mai multe lucruri trebuie configurate pe gateway-ul VPN:

  1. Gateway-ul VPN trebuie să direcționeze traficul VPN care nu este destinat rețelelor sale locale către Internet
  2. Acest trafic trebuie să fie supus Traducerii Adreselor de Rețea (NAT) pentru ca răspunsurile să poată ajunge la gateway-ul VPN
  3. În multe cazuri, o configurare DNS remote adecvată este necesară pentru ca rezolvarea DNS să continue să funcționeze

Vă rugăm să rețineți că nu toate gateway-urile VPN pot fi configurate pentru conexiuni Host to Everywhere. Majoritatea dispozitivelor concepute pentru rețele mici de birouri sau casnice (de exemplu, dispozitive de la NETGEAR sau Linksys) nu sunt capabile să gestioneze conexiuni Host to Everywhere.