VPN Tracker сообщает, что мои локаль�... - KH319

Часто задаваемые вопросы

VPN Tracker сообщает, что мои локальная и удаленная сети конфликтуют. Как мне решить эту проблему?
 

По умолчанию трафик в удаленную сеть не может быть отправлен через VPN-туннель, если он использует ту же сеть, что и локальная сеть.

Устранение конфликта сети с помощью управления трафиком

Вы можете использовать управление трафиком в VPN Tracker для отправки несущественного локального сетевого трафика через VPN.

Активировать управление трафиком:
> Перейдите в Дополнительно > Управление трафиком
> Установите флажок «Принудительно передавать трафик через VPN, если удаленные сети конфликтуют с локальными сетями»

Обратите внимание, что вы никогда не сможете получить доступ к следующим адресам через VPN: IP-адрес вашего локального маршрутизатора, адрес вашего DHCP-сервера и адрес(а) вашего DNS-сервера. Если вам нужно получить доступ к этим IP-адресам через VPN, вам придется разрешить конфликт сети вместо использования управления трафиком. То же самое относится ко всем IP-адресам, к которым вам нужно обращаться локально и через VPN.

Ручное разрешение конфликта сети

Существует два основных способа разрешения конфликта:

  1. Измените локальную сеть, чтобы использовать другой сетевой адрес. В большинстве случаев это потребует изменения настроек LAN на локальном маршрутизаторе (включая настройки DHCP, если используется DHCP).
  2. Измените удаленную сеть, чтобы использовать другой сетевой адрес. В большинстве случаев это потребует изменения LAN на VPN-шлюзе (включая настройки DHCP, если используется DHCP) и изменения IP-адресов устройств в локальной сети VPN-шлюза (или запуска обновления DHCP, если используется DHCP). Если LAN используется в настройках VPN (например, для политик или правил брандмауэра), их также необходимо будет изменить. Наконец, измените удаленную сеть в VPN Tracker в соответствии с новыми настройками.

Если вы решите изменить удаленную сеть, имеет смысл выбрать частную сеть, которая используется реже. По нашим неофициальным данным, конфликты маловероятны при использовании следующих сетей:

  • Подсети 172.16.0.0/12
  • Подсети 192.168.0.0/16, за исключением 192.168.0.0/24, 192.168.1.0/24 и 192.168.168.0/24

Если эти варианты недоступны, используйте подсеть 10.0.0.0/8, за исключением 10.0.0.0/24, 10.0.1.0/24, 10.1.0.0/24 и 10.1.1.0/24. Однако, поскольку операторы беспроводных сетей иногда выбирают использование всей сети 10.0.0.0/8, предпочтительнее первые два варианта.

Если у вас более сложный VPN-шлюз, в частности SonicWALL, вы можете настроить альтернативную удаленную сеть на VPN-шлюзе, которая сопоставляется 1:1 через преобразование сетевых адресов (NAT) с фактической сетью. Пользователи могут подключаться к этой сети вместо этого, если у них есть конфликт сетей. У нас есть руководство, доступное для устройств SonicWALL, описывающее этот подход.

Если конфликт вызван виртуальными сетевыми интерфейсами (например, Parallels, VMware), см. здесь для получения дополнительной информации.