Skip to main content
VPN Tracker segnala che le mie reti locali e remote sono ... - KH319

Domande frequenti

VPN Tracker segnala che le mie reti locali e remote sono in conflitto. Come posso risolvere questo problema?
 

Di solito, non è possibile raggiungere le reti tramite VPN se i loro indirizzi coincidono con quelli della rete locale.

Risoluzione di un conflitto di rete utilizzando il controllo del traffico

Con VPN Tracker, puoi utilizzare il controllo del traffico per inviare il traffico di rete non essenziale agli indirizzi locali tramite la VPN (Avanzate > Controllo del traffico > Invia traffico di rete locale tramite la VPN se le reti remote entrano in conflitto con le reti locali).

Tieni presente che non potrai mai raggiungere i seguenti indirizzi tramite VPN: l'indirizzo utilizzato dal tuo router locale, l'indirizzo del server DHCP e gli indirizzi del(i) server DNS. Se devi raggiungere questi IP tramite VPN, dovrai risolvere manualmente il conflitto di rete invece di utilizzare il controllo del traffico. Lo stesso vale per tutti gli IP che devi raggiungere sia localmente che tramite VPN.

Risoluzione manuale dei conflitti di rete

Fondamentalmente, ci sono due modi per risolvere un conflitto di rete:

  1. Cambiare la rete locale per utilizzare un indirizzo di rete diverso: nella maggior parte dei casi, ciò implica modificare le impostazioni LAN del router locale (incluse le impostazioni DHCP se viene utilizzato DHCP). Inoltre, gli indirizzi IP dei dispositivi sulla LAN devono essere modificati (o, in caso di DHCP, attivare un aggiornamento degli indirizzi DHCP).
  2. Cambiare la rete remota per utilizzare un indirizzo di rete diverso: nella maggior parte dei casi, ciò implica modificare le impostazioni LAN del gateway VPN (incluse le impostazioni DHCP se viene utilizzato DHCP). Inoltre, gli indirizzi IP dei dispositivi sulla LAN del gateway VPN devono essere modificati (o, in caso di DHCP, attivare un aggiornamento degli indirizzi DHCP). Se la LAN è stata utilizzata nelle impostazioni VPN (ad esempio per policy o regole firewall), deve essere modificata anche lì. Infine, modifica la rete remota in VPN Tracker di conseguenza.

Se decidi di cambiare la rete remota, ha senso utilizzare una delle sottoreti private meno utilizzate per la nuova rete. In base alla nostra esperienza, queste sono le reti:

  • Sottoreti di 172.16.0.0/12
  • Sottoreti di 192.168.0.0/16, ma non 192.168.0.0/24, 192.168.1.0/24 e 192.168.168.0/24

Se non puoi utilizzare nessuna di queste reti, ovviamente puoi anche utilizzare una sottorete di 10.0.0.0/8, ma senza 10.0.0.0/24, 10.0.1.0/24, 10.1.0.0/24, 10.1.1.0/24. Tuttavia, alcuni operatori di reti wireless e mobili utilizzano l'intera rete 10.0.0.0/8, quindi le sottoreti menzionate in precedenza di 10.0.0.0/8 sono preferibili.

Se utilizzi un gateway VPN con opzioni di configurazione più avanzate (ad esempio SonicWALL), potresti essere in grado di configurare una rete remota alternativa che venga mappata 1:1 alla rete remota effettiva tramite Network Address Translation (NAT). Gli utenti VPN possono quindi connettersi a questa rete remota alternativa invece della normale rete remota se quest'ultima causa conflitti. Per i dispositivi SonicWALL, puoi trovare qui una descrizione di tale configurazione.

Se il conflitto è causato da interfacce di rete virtuali (ad esempio Parallels, VMware), puoi trovare qui ulteriori informazioni.

Privacy Settings / Datenschutz-Einstellungen