Preguntes freqüents
Normalment, el trànsit al xarxa remota no es pot enviar a través del túnel VPN si utilitza la mateixa xarxa que la xarxa local.
Resolució d'un conflicte de xarxa mitjançant Control de trànsit
Podeu fer servir Control de trànsit i VPN Tracker enviarà el trànsit local no essencial a través del VPN.
Activa el control de trànsit: > Vés a Avançat > Control de trànsit > Marca "Força el trànsit a través del VPN si les xarxes remotes entren en conflicte amb les xarxes locals"
Hai de tenir en compte que mai podràs arribar a les adreces següents a través del VPN: l'adreça del teu router local, l'adreça del servidor DHCP i les adreces dels servidors DNS. Si necessites accedir a aquestes IP a través del VPN, hauràs de resoldre el conflicte de xarxa manualment en comptes d'utilitzar Control de trànsit. El mateix s'aplica per a qualsevol IP que necessitis accedir localment i a través del VPN.
Resolució manual d'un conflicte de xarxa
Tens dues opcions bàsiques per resoldre un conflicte:
- Canvia la xarxa local perquè faci servir una adreça de xarxa diferent. En la majoria dels casos, això implicarà canviar la configuració LAN del router local (incloent-hi la configuració DHCP si s'utilitza el DHCP). També caldrà canviar les adreces IP dels dispositius a la LAN (o activar una actualització de les adreces DHCP si s'utilitza el DHCP).
- Canvia la xarxa remota perquè faci servir una adreça de xarxa diferent. En la majoria dels casos, això implicarà canviar la configuració LAN del gateway VPN (incloent-hi la configuració DHCP si s'utilitza el DHCP). També caldrà canviar les adreces IP dels dispositius a la LAN del gateway VPN (o activar una actualització de les adreces DHCP si s'utilitza el DHCP). Si la LAN s'ha utilitzat a la configuració del VPN (com ara per a polítiques o regles de tallafocs), també caldrà canviar-la. Finalment, canvia la xarxa remota a VPN Tracker perquè coincideixi amb la nova configuració.
Si decides canviar la xarxa remota, té sentit triar una xarxa privada que s'utilitzi menys freqüentment. Segons les nostres estadístiques informals, els conflictes són menys probables amb aquestes xarxes:
- Subxarxes de 172.16.0.0/12
- Subxarxes de 192.168.0.0/16, excloses 192.168.0.0/24, 192.168.1.0/24 i 192.168.168.0/24
Si no pots fer servir cap d'aquestes xarxes, pots utilitzar una subxarxa de 10.0.0.0/8, però sense 10.0.0.0/24, 10.0.1.0/24, 10.1.0.0/24 i 10.1.1.0/24. Tanmateix, com que alguns operadors de xarxes sense fil i mòbils trien utilitzar tota la xarxa 10.0.0.0/8, les dues primeres opcions són preferibles.
Si tens un gateway VPN més sofisticat, en particular un SonicWALL, potser pots configurar una xarxa remota alternativa al gateway VPN que es mapegi 1:1 mitjançant la traducció d'adreces de xarxa (NAT) a la xarxa real. Els usuaris poden connectar-se a aquesta xarxa en lloc de la normal si hi ha un conflicte de xarxes. Tenim una guia disponible que descriu aquest enfocament per als dispositius SonicWALL.
Si el conflicte és causat per interfícies de xarxa virtuals (per exemple, Parallels, VMware), consulta aquí per obtenir més informació.
