Pogosto zastavljena vprašanja
Privzeto promet do oddaljene mreže ni mogoč poslati prek tunela VPN, če uporablja isto omrežje kot lokalno omrežje.
Reševanje konflikta omrežja s pomočjo nadzora prometa
S pomočjo VPN Tracker lahko uporabite Nadzor prometa in pošljete ne bistven lokalni omrežni promet prek VPN. (Napredno > Nadzor prometa > Sili promet prek VPN, če oddaljena omrežja povzročajo konflikt z lokalnimi omrežji).
Upoštevajte, da prek VPN nikoli ne boste mogli doseči naslednjih naslovov: naslov vašega lokalnega usmerjevalnika, naslov strežnika DHCP in naslov(e) strežnika DNS. Če želite doseči te naslove prek VPN, boste morali rešiti konflikt omrežja ročno namesto da uporabite nadzor prometa. Isto velja za vse naslove, ki jih morate doseči lokalno in prek VPN.
Ročno reševanje konflikta omrežja
Na splošno sta na voljo dve možnosti za rešitev konflikta:
- Spremenite lokalno omrežje, da uporabite drugačen naslov omrežja. V večini primerov to pomeni spremembo nastavitev LAN na lokalnem usmerjevalniku (vključno z nastavitvami DHCP, če se uporablja DHCP). Poleg tega je treba spremeniti naslove IP naprav v LAN (ali sprožiti posodobitev naslovov DHCP v primeru DHCP).
- Spremenite oddaljeno omrežje, da uporabite drugačen naslov omrežja. V večini primerov to pomeni spremembo LAN na VPN prehodu (vključno z nastavitvami DHCP, če se uporablja DHCP). Poleg tega je treba spremeniti naslove IP naprav v LAN VPN prehoda (ali sprožiti posodobitev naslovov DHCP v primeru DHCP). Če LAN uporabljate v nastavitvah VPN (npr. politike, pravila požarnega zidu), ga morate tudi tam spremeniti. Na koncu spremenite oddaljeno omrežje v VPN Trackerju glede na nove nastavitve.
Če se odločite za spremembo oddaljenega omrežja, je smiselno izbrati zasebno omrežje, ki se manj pogosto uporablja. Po naših neformalnih statistikah so konflikti najmanj verjetni pri uporabi naslednjih omrežij:
- Podomrežja 172.16.0.0/12
- Podomrežja 192.168.0.0/16, razen 192.168.0.0/24, 192.168.1.0/24 in 192.168.168.0/24
Če teh možnosti ne morete uporabiti, lahko uporabite tudi podomrežje 10.0.0.0/8, vendar brez 10.0.0.0/24, 10.0.1.0/24, 10.1.0.0/24, 10.1.1.0/24. Vendar pa nekateri operaterji brezžičnih in mobilnih omrežij uporabljajo celotno omrežje 10.0.0.0/8, zato so prve dve možnosti prednostni.
Če imate naprednejši VPN prehod, zlasti SonicWALL, lahko morda nastavite alternativno oddaljeno omrežje na VPN prehodu, ki je preslikano 1:1 prek prevajanja naslovov omrežja (NAT) na dejansko omrežje. Uporabniki se lahko nato povežejo s tem omrežjem namesto s standardnim oddaljenim omrežjem, če pride do konflikta omrežij. Za naprave SonicWALL je na voljo priročnik, ki opisuje ta pristop.
Če je konflikt povzročen s virtualnimi omrežnimi vmesniki (npr. Parallels, VMware), glejte tukaj za več informacij.