常见问题
VPN Tracker 显示我的本地网络和远程网络存在冲突。我该如何解决此问题?
默认情况下,如果远程网络与本地网络使用相同的网络,则无法通过 VPN 隧道发送到远程网络的流量。
使用流量控制解决网络冲突
您可以使用 流量控制 和 VPN Tracker 将非必要的本地网络流量通过 VPN 发送。
激活流量控制: > 转至高级 > 流量控制 > 选中“如果远程网络与本地网络冲突,则强制通过 VPN 发送流量”
请注意,您永远无法通过 VPN 访问以下地址:您的本地路由器的 IP 地址、您的 DHCP 服务器地址以及您的 DNS 服务器地址。如果您需要通过 VPN 访问这些 IP,则必须手动解决网络冲突,而不是使用流量控制。同样适用于您需要在本地和通过 VPN 访问的任何 IP。
手动解决网络冲突
解决冲突有两种基本方法:
- 更改本地网络以使用不同的网络地址。在大多数情况下,这将涉及更改本地路由器上的 LAN 设置(包括 DHCP 设置,如果使用 DHCP)。
- 更改远程网络以使用不同的网络地址。对于大多数设置,这需要更改 VPN 网关上的 LAN(包括 DHCP 设置,如果使用 DHCP),并更改 VPN 网关 LAN 上设备的 IP(或触发 DHCP 刷新,如果使用 DHCP)。如果 LAN 在 VPN 设置中使用(例如用于策略或防火墙规则),则也需要进行更改。最后,将 VPN Tracker 中的远程网络更改为与新设置匹配。
如果您决定更改远程网络,那么选择一个不太常用的私有网络是明智的。根据我们的非正式统计数据,使用以下网络最不可能发生冲突:
- 172.16.0.0/12 的子网
- 192.168.0.0/16 的子网,但不包括 192.168.0.0/24、192.168.1.0/24 和 192.168.168.0/24
如果这些不可用,请使用 10.0.0.0/8 的子网,但不包括 10.0.0.0/24、10.0.1.0/24、10.1.0.0/24 和 10.1.1.0/24。但是,由于无线网络运营商有时会选择使用整个 10.0.0.0/8 网络,因此首选前两个选项。
如果您拥有更复杂的 VPN 网关,特别是 SonicWALL,您可能能够设置一个替代的远程网络,该网络通过网络地址转换 (NAT) 以 1:1 的方式映射到实际的网络。如果存在网络冲突,用户可以连接到此网络而不是正常远程网络。我们有一个 指南 可供 SonicWALL 设备使用,描述了这种方法。
如果冲突是由 虚拟网络接口(例如 Parallels、VMware)引起的,请参阅 此处 以获取更多信息。