Vraag : VPN verbindingsconflict

Wij hebben een concentrator VPN die externe mensen in de binnenkant met 10.0.0.0 /16 IP adres brengen.  Het schijnt dat wanneer een persoon VPNs binnen, en hun interne LAN verbinding, in hun huis, een 10.0.0.0 netwerk zijn, zij nergens anders binnen mijn netwerk niet kunnen gaan.  Ik ben vrij zeker het wegens de twee netwerken het zijn same.

Is daar het werk rond van de cliëntkant zonder het moeten hun intern LAN netwerk veranderen is?

People gebruikt de standaardverbinding VPN in Vensters aan connect.

Antwoord : VPN verbindingsconflict

dazman,
Nr, u kan niet untick „Van het Standaard gebruik… Gateway“ - doend die een netwerkroute voor de verbinding RAS zal bepalen, die de LAN route zal vervangen, dat de situatie zal omkeren - het verre netwerk is beschikbaar, maar LAN niet meer is.

Dit kan slechts met een truc worden gedaan, en slechts als er geen tegenstrijdige adressen zijn.
  • Cre�ër draaien-binnen permanente routes op de eens (slechts) nodig gastheer:
     
route - p voegt 0.0.0.0 masker 128.0.0.0 LocalGatewayHere toe
route - p voegt 128.0.0.0 masker 128.0.0.0 LocalGatewayHere toe
  • Wijzerplaat binnen met „de verre toegelaten gateway van het Gebruik“ 
  • plaats zonodig manueel routes aan het verre netwerk, zo specifiek en generisch mogelijk. Als de netwerken genoeg verschillend zijn, kunt u netwerkroutes, de anders routes van de opstellingsgastheer gebruiken. B.v. 
de route voegt 10.0.0.200 toe ALS 0x4000

Het aantal dat ALS het virtuele die interfaceaantal volgt voor RAS wordt gebruikt is, die u met routedruk in de kopbal krijgt. Het vinden van het gateway en interfaceaantal kan met een partijmanuscript worden geautomatiseerd.

Aangezien u kunt zien, is het eerder netelig en ongelegen.
Als u verschillende IP adressen voor de verbinding RAS gebruikt, zal 192.168.238.0 /24 bijvoorbeeld, het gemakkelijker zijn - u zult „gebruiks verre gateway“ nodig hebben, en slechts geen specifieke routes aan het verre netwerk zoals hierboven getoond. Niet veel van verschil, niettemin.

Als mensen het inkiezen 10.x netwerken gebruikt, veronderstel ik zij bedrijven, welke kunnen een Server zijn van Vensters gebruiken (2003 of beter)? Als zo, is er een geschiktere manier van enkel vestiging RRAS in het verpletteren van wijze op die server, en defini�ërt lokale routes zoals hierboven nodig en getoond, maar met de server RRAS als gateway (die en op het netwerk statisch is, zodat worden de routes niet verloren als de verbinding RAS wordt onderbroken).

Andere oplossingen  
 
programming4us programming4us