Skip to main content
Cos'è NAT-Traversal e come posso risolvere i problemi re... - KH509

Domande frequenti

Cos'è NAT-Traversal e come posso risolvere i problemi relativi a NAT-Traversal?
 

IPsec VPN utilizza un protocollo diverso (ESP) per il trasferimento effettivo dei dati rispetto a quello per l'instaurazione della connessione (IKE). Poiché il protocollo ESP non utilizza porte di rete, i router NAT (Network Address Translation) potrebbero avere difficoltà a gestirlo correttamente. Solo i router NAT che supportano "IPSec Passthrough" (a volte chiamato anche "VPN Passthrough" o "ESP Passthrough") e dove questa opzione è anch'essa abilitata, possono elaborare correttamente i pacchetti ESP.

Per aggirare questo problema, esistono due metodi di tunneling alternativi:

  • NAT-Traversal (versione vecchia, bozza RFC)
  • NAT-Traversal (versione nuova, standard RFC)

Il funzionamento di uno di questi metodi con la tua connessione dipende da due proprietà:

  1. Quale di questi metodi consente al traffico di passare attraverso il tuo router Internet locale.
  2. Quali di questi metodi sono supportati dal gateway VPN remoto.

Per testare la prima proprietà, VPN Tracker stabilirà automaticamente tre connessioni VPN di prova a un gateway VPN ospitato da noi ogni volta che rileva un router nuovo che non è stato ancora testato. Una connessione utilizza ESP normale, mentre le altre due utilizzano uno dei metodi NAT-T sopra menzionati. Il motivo per cui il test deve essere eseguito con il nostro gateway VPN è semplicemente perché è necessario un gateway che supporti tutti e tre i metodi, con una configurazione nota e un modo semplice per verificare se il traffico è effettivamente arrivato a tale gateway.

La seconda proprietà non viene testata in anticipo; VPN Tracker otterrà queste informazioni quando tenterà effettivamente di connettersi al tuo gateway VPN. VPN Tracker confronterà i metodi supportati dal tuo gateway con i risultati del test. Se c'è una corrispondenza, ovvero un metodo che ha funzionato nel test ed è anche supportato dalla controparte, questo metodo verrà utilizzato. In caso contrario, VPN Tracker interromperà immediatamente l'instaurazione della connessione e mostrerà un messaggio di errore appropriato nel log, spiegando la situazione.

Se sospetti un problema con NAT-Traversal o pensi che i risultati del test precedenti possano essere errati o obsoleti, puoi semplicemente rieseguire il test:

‣ Assicurati che NAT-Traversal (scheda Avanzate) sia impostato su Automatico
‣ Vai a "Strumenti" > "Test della disponibilità VPN"
‣ Fai clic su "Riprova test"
‣ Attendi fino al completamento del test, quindi connettiti alla tua VPN

La finestra di dialogo di test consente anche a VPN Tracker di indicare che l'ambiente di rete corrente non deve essere testato o di ignorare i risultati dei test precedenti. Questo è raramente necessario e in generale non consigliabile, ma potrebbero esserci situazioni in cui un test non è possibile perché, ad esempio, il nostro gateway VPN non è raggiungibile (eventualmente bloccato da un firewall) e quindi i risultati del test non riflettono realmente le capacità del router locale.

Privacy Settings / Datenschutz-Einstellungen