Foire aux questions
Par défaut, le trafic vers le réseau distant ne peut pas être envoyé via le tunnel VPN s’il utilise le même réseau que le réseau local.
Résolution d’un conflit de réseau à l’aide du contrôle de trafic
Vous pouvez utiliser le contrôle de trafic et VPN Tracker enverra le trafic local non essentiel via le VPN. > Accédez à Avancé > Contrôle de trafic > Cochez « Forcer le trafic via le VPN si les réseaux distants entrent en conflit avec les réseaux locaux ».
Veuillez noter que vous ne pourrez jamais accéder aux adresses suivantes via VPN : l’adresse IP de votre routeur local, l’adresse de votre serveur DHCP et l’adresse (ou les adresses) de votre serveur DNS. Si vous devez accéder à ces adresses IP via VPN, vous devrez résoudre le conflit de réseau au lieu d’utiliser le contrôle de trafic. Cela s’applique également à toutes les adresses IP que vous devez atteindre localement et via VPN.
Résolution manuelle d’un conflit de réseau
Vous avez deux options principales pour résoudre un conflit :
- Modifier le réseau local pour utiliser une adresse réseau différente. Dans la plupart des cas, cela implique de modifier les paramètres LAN du routeur local (y compris les paramètres DHCP si DHCP est utilisé).
- Modifier le réseau distant pour utiliser une adresse réseau différente. Dans la plupart des configurations, cela implique de modifier le LAN sur la passerelle VPN (y compris les paramètres DHCP si DHCP est utilisé) et de modifier les adresses IP utilisées par les appareils du LAN de la passerelle VPN (ou de déclencher un actualisation DHCP, si DHCP est utilisé). Si le LAN est utilisé dans les paramètres VPN (par exemple pour les stratégies ou les règles de pare-feu), ceux-ci devront également être modifiés. Enfin, modifiez le réseau distant dans VPN Tracker pour qu’il corresponde aux nouveaux paramètres.
Si vous décidez de modifier le réseau distant, il est judicieux de choisir un réseau privé moins couramment utilisé. Selon nos statistiques informelles, les conflits sont les moins susceptibles d’utiliser ces réseaux :
- Sous-réseaux de 172.16.0.0/12
- Sous-réseaux de 192.168.0.0/16, à l’exclusion de 192.168.0.0/24, 192.168.1.0/24 et 192.168.168.0/24
Si ce n’est pas une option, utilisez un sous-réseau de 10.0.0.0/8, à l’exclusion de 10.0.0.0/24, 10.0.1.0/24, 10.1.0.0/24, 10.1.1.0/24. Cependant, comme les opérateurs de réseaux sans fil choisissent parfois d’utiliser l’ensemble du réseau 10.0.0.0/8, les deux premières options sont préférables.
Si vous disposez d’une passerelle VPN plus sophistiquée, en particulier un SonicWALL, vous pouvez peut-être configurer un réseau distant alternatif sur la passerelle VPN qui est mappé 1:1 via la traduction d’adresses réseau (NAT) vers le réseau réel. Les utilisateurs peuvent alors se connecter à ce réseau au lieu de cela s’ils ont un conflit de réseaux. Nous avons un guide disponible qui décrit cette approche pour les appareils SonicWALL.
Si le conflit est causé par des interfaces réseau virtuelles (par exemple, Parallels, VMware), consultez ici pour plus d’informations.
