Domande frequenti
IPsec VPN utilizza un protocollo diverso (ESP) per il trasferimento effettivo dei dati rispetto a quello per l'instaurazione della connessione (IKE). Poiché il protocollo ESP non utilizza porte di rete, i router NAT (Network Address Translation) potrebbero avere difficoltà a gestirlo correttamente. Solo i router NAT che supportano "IPSec Passthrough" (a volte chiamato anche "VPN Passthrough" o "ESP Passthrough") e dove questa opzione è anch'essa abilitata, possono elaborare correttamente i pacchetti ESP.
Per aggirare questo problema, esistono due metodi di tunneling alternativi:
- NAT-Traversal (versione vecchia, bozza RFC)
- NAT-Traversal (versione nuova, standard RFC)
Il funzionamento di uno di questi metodi con la tua connessione dipende da due proprietà:
- Quale di questi metodi consente al traffico di passare attraverso il tuo router Internet locale.
- Quali di questi metodi sono supportati dal gateway VPN remoto.
Per testare la prima proprietà, VPN Tracker stabilirà automaticamente tre connessioni VPN di prova a un gateway VPN ospitato da noi ogni volta che rileva un router nuovo che non è stato ancora testato. Una connessione utilizza ESP normale, mentre le altre due utilizzano uno dei metodi NAT-T sopra menzionati. Il motivo per cui il test deve essere eseguito con il nostro gateway VPN è semplicemente perché è necessario un gateway che supporti tutti e tre i metodi, con una configurazione nota e un modo semplice per verificare se il traffico è effettivamente arrivato a tale gateway.
La seconda proprietà non viene testata in anticipo; VPN Tracker otterrà queste informazioni quando tenterà effettivamente di connettersi al tuo gateway VPN. VPN Tracker confronterà i metodi supportati dal tuo gateway con i risultati del test. Se c'è una corrispondenza, ovvero un metodo che ha funzionato nel test ed è anche supportato dalla controparte, questo metodo verrà utilizzato. In caso contrario, VPN Tracker interromperà immediatamente l'instaurazione della connessione e mostrerà un messaggio di errore appropriato nel log, spiegando la situazione.
Se sospetti un problema con NAT-Traversal o pensi che i risultati del test precedenti possano essere errati o obsoleti, puoi semplicemente rieseguire il test:
‣ Assicurati che NAT-Traversal (scheda Avanzate) sia impostato su Automatico ‣ Vai a "Strumenti" > "Test della disponibilità VPN" ‣ Fai clic su "Riprova test" ‣ Attendi fino al completamento del test, quindi connettiti alla tua VPN
La finestra di dialogo di test consente anche a VPN Tracker di indicare che l'ambiente di rete corrente non deve essere testato o di ignorare i risultati dei test precedenti. Questo è raramente necessario e in generale non consigliabile, ma potrebbero esserci situazioni in cui un test non è possibile perché, ad esempio, il nostro gateway VPN non è raggiungibile (eventualmente bloccato da un firewall) e quindi i risultati del test non riflettono realmente le capacità del router locale.
