VPN Tracker cho biết mạng cục bộ và mạng từ ... - KH319

Câu hỏi thường gặp

VPN Tracker cho biết mạng cục bộ và mạng từ xa của tôi xung đột. Làm cách nào để khắc phục sự cố này?
 

Theo mặc định, lưu lượng truy cập đến mạng từ xa không thể được gửi qua đường hầm VPN nếu nó sử dụng cùng một mạng với mạng cục bộ.

Giải quyết xung đột mạng bằng điều khiển lưu lượng truy cập

Bạn có thể sử dụng Điều khiển lưu lượng truy cập và VPN Tracker sẽ gửi lưu lượng mạng cục bộ không quan trọng qua VPN. (Nâng cao > Điều khiển lưu lượng truy cập > Buộc lưu lượng truy cập qua VPN nếu mạng từ xa xung đột với mạng cục bộ).

Vui lòng lưu ý rằng bạn không bao giờ có thể truy cập các địa chỉ sau qua VPN: Địa chỉ được sử dụng bởi bộ định tuyến cục bộ của bạn, địa chỉ máy chủ DHCP và địa chỉ(es) máy chủ DNS. Nếu bạn cần truy cập các IP này qua VPN, bạn phải giải quyết xung đột mạng theo cách thủ công thay vì sử dụng Điều khiển lưu lượng truy cập. Điều tương tự cũng áp dụng cho tất cả các IP mà bạn cần truy cập cục bộ và qua VPN.

Giải quyết xung đột mạng theo cách thủ công

Về cơ bản, có hai tùy chọn để giải quyết xung đột:

  1. Thay đổi mạng cục bộ để sử dụng một địa chỉ mạng khác. Trong hầu hết các trường hợp, điều này sẽ bao gồm việc thay đổi cài đặt LAN trên bộ định tuyến cục bộ (bao gồm cả cài đặt DHCP nếu DHCP được sử dụng). Ngoài ra, địa chỉ IP của các thiết bị trong LAN phải được thay đổi (hoặc kích hoạt cập nhật địa chỉ DHCP trong trường hợp DHCP).
  2. Thay đổi mạng từ xa để sử dụng một địa chỉ mạng khác. Trong hầu hết các trường hợp, điều này sẽ bao gồm việc thay đổi LAN trên cổng VPN (bao gồm cả cài đặt DHCP nếu DHCP được sử dụng). Ngoài ra, địa chỉ IP của các thiết bị trong LAN của cổng VPN phải được thay đổi (hoặc kích hoạt cập nhật địa chỉ DHCP trong trường hợp DHCP). Nếu LAN được sử dụng trong cài đặt VPN (ví dụ: chính sách, quy tắc tường lửa), nó cũng phải được thay đổi ở đó. Cuối cùng, hãy thay đổi mạng từ xa trong VPN Tracker cho phù hợp.

Nếu bạn quyết định thay đổi mạng từ xa, có ý nghĩa là chọn một mạng riêng tư ít được sử dụng hơn cho mạng mới. Theo thống kê không chính thức của chúng tôi, xung đột ít có khả năng xảy ra nhất khi sử dụng các mạng này:

  • Các mạng con của 172.16.0.0/12
  • Các mạng con của 192.168.0.0/16, trừ 192.168.0.0/24, 192.168.1.0/24 và 192.168.168.0/24

Nếu bạn không thể sử dụng bất kỳ mạng nào trong số này, bạn cũng có thể sử dụng một mạng con của 10.0.0.0/8, nhưng không có 10.0.0.0/24, 10.0.1.0/24, 10.1.0.0/24, 10.1.1.0/24. Tuy nhiên, vì các nhà khai thác mạng không dây và di động đôi khi chọn sử dụng toàn bộ mạng 10.0.0.0/8, hai tùy chọn đầu tiên được ưu tiên hơn.

Nếu bạn có cổng VPN tinh vi hơn, đặc biệt là SonicWALL, bạn có thể thiết lập một mạng từ xa thay thế trên cổng VPN được ánh xạ 1:1 thông qua Dịch địa chỉ mạng (NAT) sang mạng thực tế. Người dùng sau đó có thể kết nối với mạng này thay vì nếu họ có xung đột mạng. Chúng tôi có một hướng dẫn có sẵn mô tả cách tiếp cận này cho các thiết bị SonicWALL.

Nếu xung đột là do bộ điều hợp mạng ảo (ví dụ: Parallels, VMware), hãy xem tại đây để biết thêm thông tin.