VPN Tracker säger att mina lokala och externa nätverk �... - KH319

Vanliga frågor och svar

VPN Tracker säger att mina lokala och externa nätverk är i konflikt. Hur kan jag lösa det här problemet?
 

Som standard kan inte trafik till det fjärranslutna nätverket skickas genom VPN-tunneln om den använder samma nätverk som det lokala nätverket.

Åtgärda ett nätverkskonflikt med hjälp av trafikstyrning

Du kan använda trafikstyrning och VPN Tracker kommer att skicka icke-väsentlig lokal nätverkstrafik över VPN.

Aktivera trafikstyrning:
> Gå till Avancerat > Trafikstyrning
> Markera "Tvinga trafik över VPN om fjärrnätverk är i konflikt med lokala nätverk"

Observera att du aldrig kommer att kunna nå följande adresser via VPN: IP-adressen till din lokala router, din DHCP-server och dina DNS-servrar. Om du behöver nå dessa IP-adresser över VPN måste du lösa nätverkskonflikten manuellt istället för att använda trafikstyrning. Detsamma gäller alla IP-adresser som du behöver kunna nå lokalt och via VPN.

Åtgärda en nätverkskonflikt manuellt

Du har två grundläggande alternativ för att lösa en konflikt:

  1. Ändra det lokala nätverket så att det använder en annan nätverksadress. I de flesta fall innebär detta att du ändrar LAN-inställningarna på den lokala routern (inklusive DHCP-inställningar om DHCP används).
  2. Ändra det fjärranslutna nätverket så att det använder en annan nätverksadress. Med de flesta konfigurationer innebär detta att du ändrar LAN på VPN-gatewayen (inklusive DHCP-inställningar om DHCP används) och ändrar IP-adresserna som används av enheterna i VPN-gatewayens LAN (eller utlöser en DHCP-uppdatering om DHCP används). Om LAN används i VPN-inställningarna (t.ex. för policyer eller brandväggsregler) måste dessa också ändras. Ändra slutligen det fjärranslutna nätverket i VPN Tracker så att det matchar de nya inställningarna

Om du bestämmer dig för att ändra det fjärranslutna nätverket är det vettigt att välja ett privat nätverk som används mer sällan. Enligt vår informella statistik är konflikter minst sannolika när du använder dessa nätverk:

  • Underäten av 172.16.0.0/12
  • Underäten av 192.168.0.0/16, exklusive 192.168.0.0/24, 192.168.1.0/24 och 192.168.168.0/24

Om dessa inte är ett alternativ kan du använda ett undernät av 10.0.0.0/8, exklusive 10.0.0.0/24, 10.0.1.0/24, 10.1.0.0/24, 10.1.1.0/24. Men eftersom trådlösa nätverksoperatörer ibland väljer att använda hela 10.0.0.0/8-nätverket är de två första alternativen att föredra.

Om du har en mer avancerad VPN-gateway, särskilt en SonicWALL, kan du eventuellt konfigurera ett alternativt fjärrnätverk på VPN-gatewayen som mappas 1:1 genom Network Address Translation (NAT) till det faktiska nätverket. Användare kan sedan ansluta till detta nätverk istället om de har en konflikt mellan nätverk. Vi har en guide som beskriver detta tillvägagångssätt för SonicWALL-enheter.

Om konflikten orsakas av virtuella nätverksgränssnitt (t.ex. Parallels, VMware), se här för mer information.