Descoberta de rede em VPN e sub-redes locais

4

Esta questão é sobre a interação entre clientes VPN e máquinas locais.

Eu tenho uma rede simples na sub-rede 10.0.200.0/24. O roteador suporta VPN. O roteador força o pool de IPs VPN a estar em uma sub-rede separada das máquinas locais, 10.0.300.0/24.

Os clientes VPN podem cruzar facilmente as sub-redes se souberem o endereço IP de destino. O compartilhamento de arquivos do Windows pode funcionar assim via IP. Mas, os clientes Windows não podem descobrir e procurar outras máquinas Windows pelo nome. Outros aplicativos que dependem da descoberta de rede também não funcionam nas sub-redes.

Eu fiz algumas pesquisas e parece que esse problema é causado por pacotes de transmissão IP que não se cruzam entre sub-redes. Claro que este é o comportamento pretendido de um pacote de transmissão.

  1. Se o roteador suportasse pools IP de VPN dentro da sub-rede principal, isso resolveria o problema?

2. Quais são as possíveis desvantagens de uma rede cujo pool VPN está na sub-rede principal?

3. Há algum roteador SOHO que suporte pools VPN na sub-rede principal?

4. Por que nem todos os roteadores permitem pools VPN na sub-rede principal?

  1. O que você recomendaria a alguém que deseja que seus clientes VPN se comportem mais de perto com os recursos das máquinas locais?
por Shaun 31.01.2013 / 22:46

1 resposta

3

Você está exatamente certo: a funcionalidade de "navegação" do Windows sendo baseada em pacotes de transmissão e sua VPN não encaminhando pacotes de transmissão através de limites de sub-rede.

Geralmente, encaminhar as transmissões da camada 2 na camada 3 não é desejável. Seu produto VPN particular pode permitir que você configure o encaminhamento de transmissão NetBIOS. Como alternativa, você pode verificar a implementação de um servidor WINS em cada lado da VPN para permitir que os clientes "navegar".

Estou com @joeqwerty nisso, até certo ponto. Implemente uma metodologia estruturada para a localização de recursos em sua organização e você obterá os benefícios no futuro.

    
por 31.01.2013 / 23:23

Tags