VPN da empresa na mesma sub-rede da rede doméstica

2

Minha empresa tem uma VPN PPTP (sei que não é muito segura) em uma sub-rede 192.168.1.0 / 24.

Para as pessoas que se conectam de suas redes domésticas, o compartilhamento de arquivos não funciona se sua sub-rede for 192.168.1.0 / 24. Alguns (e apenas alguns) servidores SMB não respondem corretamente no Windows 7.

Na minha rede doméstica (192.168.4.0 / 24), tudo funciona como esperado.

Então, qual poderia ser o problema? IPs sobrepostos nas duas redes? Roteamento? Como eu poderia corrigir esse problema sem pedir que as pessoas mudem suas redes domésticas (não quero ser demitido) e sem alterar a sub-rede da empresa?

Obrigado pela sua ajuda.

    
por mimipc 25.05.2013 / 11:08

1 resposta

4

Sobreposição de IPs.

Praticamente, a empresa não deve usar espaço de endereço privado para uma VPN que se conecte fora de seu controle - não é particular se você tiver pessoas externas discando.

No topo, apenas alguém com pouca experiência e um pouco ignorante das realidades usaria 192.168.x.x para o espaço VPN privado - você pode evitar MUITOS problemas se usar outra área privada, mas não 192.168.x.x / 24 Por quê? Porque, por algum motivo, essa é a área (.0.x, .1.x) que a maioria dos equipamentos de usuário final vem pré-configurada para usar como. Eu nunca vi um bloco 10.x.x.x / 8 ou o terceiro (172.16.0.0/20) sendo pré-configurado - e todos os exemplos usam 192.168. Então, usando isso é apenas convidativo.

Mas, tecnicamente, com seriedade, isso não deve ser um espaço de endereçamento privado, porque se esses endereços forem enviados para redes externas, eles NÃO SERÃO PRIVADOS.

Pelo menos mova-os para uma numeração "não comumente usada". Verifique o RFC relevante .

without changing the company's subnet?

Sem sorte. A sério. A sub-rede da empresa é configurada de uma maneira que é ruim. Ponto. Este é o problema.

Eu faço muita VPN com partes externas e usando 172.20.x.xe 10.0.x.x internamente eu consegui resolver quase todos os problemas.

Obrigado em breve IPV6 vem ao redor e, em seguida, há espaço privado registrado com algum lugar onde você pode registrar alguns endereços para uso interno ( link ) executa um / o registro.

Até então, significa sair de pelo menos 192.168 "cada roteador que você compra usa esse" espaço.

    
por 25.05.2013 / 11:30