Часто задаваемые вопросы
По умолчанию трафик в удаленную сеть не может быть отправлен через VPN-туннель, если он использует ту же сеть, что и локальная сеть.
Устранение конфликта сети с помощью управления трафиком
Вы можете использовать управление трафиком в VPN Tracker для отправки несущественного локального сетевого трафика через VPN.
Активировать управление трафиком: > Перейдите в Дополнительно > Управление трафиком > Установите флажок «Принудительно передавать трафик через VPN, если удаленные сети конфликтуют с локальными сетями»
Обратите внимание, что вы никогда не сможете получить доступ к следующим адресам через VPN: IP-адрес вашего локального маршрутизатора, адрес вашего DHCP-сервера и адрес(а) вашего DNS-сервера. Если вам нужно получить доступ к этим IP-адресам через VPN, вам придется разрешить конфликт сети вместо использования управления трафиком. То же самое относится ко всем IP-адресам, к которым вам нужно обращаться локально и через VPN.
Ручное разрешение конфликта сети
Существует два основных способа разрешения конфликта:
- Измените локальную сеть, чтобы использовать другой сетевой адрес. В большинстве случаев это потребует изменения настроек LAN на локальном маршрутизаторе (включая настройки DHCP, если используется DHCP).
- Измените удаленную сеть, чтобы использовать другой сетевой адрес. В большинстве случаев это потребует изменения LAN на VPN-шлюзе (включая настройки DHCP, если используется DHCP) и изменения IP-адресов устройств в локальной сети VPN-шлюза (или запуска обновления DHCP, если используется DHCP). Если LAN используется в настройках VPN (например, для политик или правил брандмауэра), их также необходимо будет изменить. Наконец, измените удаленную сеть в VPN Tracker в соответствии с новыми настройками.
Если вы решите изменить удаленную сеть, имеет смысл выбрать частную сеть, которая используется реже. По нашим неофициальным данным, конфликты маловероятны при использовании следующих сетей:
- Подсети 172.16.0.0/12
- Подсети 192.168.0.0/16, за исключением 192.168.0.0/24, 192.168.1.0/24 и 192.168.168.0/24
Если эти варианты недоступны, используйте подсеть 10.0.0.0/8, за исключением 10.0.0.0/24, 10.0.1.0/24, 10.1.0.0/24 и 10.1.1.0/24. Однако, поскольку операторы беспроводных сетей иногда выбирают использование всей сети 10.0.0.0/8, предпочтительнее первые два варианта.
Если у вас более сложный VPN-шлюз, в частности SonicWALL, вы можете настроить альтернативную удаленную сеть на VPN-шлюзе, которая сопоставляется 1:1 через преобразование сетевых адресов (NAT) с фактической сетью. Пользователи могут подключаться к этой сети вместо этого, если у них есть конфликт сетей. У нас есть руководство, доступное для устройств SonicWALL, описывающее этот подход.
Если конфликт вызван виртуальными сетевыми интерфейсами (например, Parallels, VMware), см. здесь для получения дополнительной информации.