Hur gör jag så att all trafik går genom VPN-tunneln? - KH646

Vanliga frågor och svar

Hur gör jag så att all trafik går genom VPN-tunneln?
 

En sådan konfiguration kallas "Host to Everywhere" i VPN Tracker. All icke-lokal trafik kommer att skickas via VPN:en. För att denna konfiguration ska fungera måste den konfigureras korrekt i VPN Tracker och på VPN-gatewayen:

  1. Nätverkstopologin måste vara inställd på "Host to Everywhere" i VPN Tracker
  2. VPN-gatewayen måste acceptera inkommande VPN-anslutningar med en 0.0.0.0/0 (= överallt) slutpunkt

När dessa är konfigurerade bör det redan vara möjligt att etablera VPN-anslutningen. Det är dock mycket troligt att internetåtkomst ännu inte kommer att fungera. För att internetåtkomsten ska fungera måste flera saker konfigureras på VPN-gatewayen:

  1. VPN-gatewayen måste dirigera VPN-trafik som inte är avsedd för dess lokala nätverk ut på internet
  2. Denna trafik måste genomgå Network Address Translation (NAT) för att svar ska kunna nå VPN-gatewayen
  3. I många fall krävs en lämplig fjärr DNS-konfiguration för att DNS-upplösningen ska fortsätta fungera

Observera att inte alla VPN-gateways kan konfigureras för Host to Everywhere-anslutningar. De flesta enheter som är utformade för små kontor eller hemnätverk (t.ex. enheter från NETGEAR eller Linksys) klarar inte av Host to Everywhere-anslutningar.