คำถามที่พบบ่อย
โดยค่าเริ่มต้น ไม่สามารถส่งทราฟิกไปยังเครือข่ายระยะไกลผ่านอุโมงค์ VPN ได้ หากใช้เครือข่ายเดียวกันกับเครือข่ายภายในเครื่อง
การแก้ไขความขัดแย้งของเครือข่ายด้วย Traffic Control
คุณสามารถใช้ Traffic Control และ VPN Tracker จะส่งทราฟิกเครือข่ายภายในเครื่องที่ไม่สำคัญผ่านทาง VPN
เปิดใช้งาน Traffic Control: > ไปที่ ขั้นสูง > Traffic Control > ทำเครื่องหมาย "บังคับให้ทราฟิกผ่าน VPN หากเครือข่ายระยะไกลขัดแย้งกับเครือข่ายภายในเครื่อง"
โปรดทราบว่าคุณจะไม่สามารถเข้าถึงที่อยู่ต่อไปนี้ผ่านทาง VPN ได้: ที่อยู่ของเราเตอร์ในเครื่องของคุณ, เซิร์ฟเวอร์ DHCP และเซิร์ฟเวอร์ DNS หากคุณจำเป็นต้องเข้าถึง IP เหล่านี้ผ่านทาง VPN คุณจะต้องแก้ไขความขัดแย้งของเครือข่ายแทนที่จะใช้ Traffic Control สิ่งเดียวกันนี้ใช้กับ IP ใดๆ ที่คุณต้องการเข้าถึงทั้งแบบภายในเครื่องและผ่านทาง VPN
การแก้ไขความขัดแย้งของเครือข่ายด้วยตนเอง
คุณมีตัวเลือกพื้นฐานสองข้อในการแก้ไขความขัดแย้ง:
- เปลี่ยนเครือข่ายภายในเครื่องเพื่อใช้ที่อยู่เครือข่ายอื่น. ในสถานการณ์ส่วนใหญ่ สิ่งนี้จะเกี่ยวข้องกับการเปลี่ยนแปลงการตั้งค่า LAN บนเราเตอร์ในเครื่อง (รวมถึงการตั้งค่า DHCP หากมีการใช้ DHCP)
- เปลี่ยนเครือข่ายระยะไกลเพื่อใช้ที่อยู่เครือข่ายอื่น. ด้วยการตั้งค่าส่วนใหญ่ สิ่งนี้เกี่ยวข้องกับการเปลี่ยนแปลง LAN บนเกตเวย์ VPN (รวมถึงการตั้งค่า DHCP หากมีการใช้ DHCP) และการเปลี่ยนแปลง IP ที่ใช้โดยอุปกรณ์บน LAN ของเกตเวย์ VPN (หรือทริกเกอร์การรีเฟรช DHCP หากมีการใช้ DHCP) หากมีการใช้ LAN ในการตั้งค่า VPN (เช่น นโยบาย หรือกฎไฟร์วอลล์) ก็จะต้องมีการเปลี่ยนแปลงด้วย สุดท้าย เปลี่ยนเครือข่ายระยะไกลใน VPN Tracker ให้ตรงกับการตั้งค่าใหม่
หากคุณตัดสินใจเปลี่ยนเครือข่ายระยะไกล การเลือกใช้เครือข่ายส่วนตัวที่ใช้งานกันน้อยกว่าเป็นเรื่องสมเหตุสมผล ตามสถิติที่ไม่เป็นทางการของเรา ความขัดแย้งมีโอกาสเกิดขึ้นน้อยที่สุดเมื่อใช้เครือข่ายเหล่านี้:
- ซับเน็ตของ 172.16.0.0/12
- ซับเน็ตของ 192.168.0.0/16 ยกเว้น 192.168.0.0/24, 192.168.1.0/24 และ 192.168.168.0/24
หากสิ่งเหล่านี้ไม่ใช่ตัวเลือก คุณสามารถใช้ซับเน็ตของ 10.0.0.0/8 ได้ แต่ยกเว้น 10.0.0.0/24, 10.0.1.0/24, 10.1.0.0/24 และ 10.1.1.0/24 อย่างไรก็ตาม เนื่องจากผู้ให้บริการเครือข่ายไร้สายบางรายเลือกที่จะใช้ทั้งเครือข่าย 10.0.0.0/8 ตัวเลือกสองข้อแรกจึงเป็นที่ต้องการมากกว่า
หากคุณมีเกตเวย์ VPN ที่มีความซับซ้อนมากขึ้น โดยเฉพาะอย่างยิ่ง SonicWALL คุณอาจสามารถตั้งค่าเครือข่ายระยะไกลทางเลือกบนเกตเวย์ VPN ซึ่งถูกแมป 1:1 ผ่านการแปลงที่อยู่เครือข่าย (NAT) ไปยังเครือข่ายจริง ผู้ใช้สามารถเชื่อมต่อกับเครือข่ายนี้แทนหากมีข้อขัดแย้งของเครือข่าย เรามี คู่มือ ที่อธิบายแนวทางนี้สำหรับอุปกรณ์ SonicWALL
หากความขัดแย้งเกิดจาก อินเทอร์เฟซเครือข่ายเสมือน (เช่น Parallels, VMware) โปรดดู ที่นี่ สำหรับข้อมูลเพิ่มเติม