Forstå din VPN klient /server konfigurasjon for troubleshooting

Når den bærbare datamaskinen er koblet til nettverket (men ikke på VPN), kan det sende ting til skriveren helt fint. Men hvis enten den bærbare eller hjemme-PC (eller begge) er logget inn i VPN, den bærbare datamaskinen kan ikke skrive ut lokalt. Hjemme-PC kan alltid skrive ut fine. Jeg antar det er fordi VPN tunnel starter på selve datamaskinen så de delte skriverne er " utenfor " tunnelen at den bærbare ser.

Jeg tenkte på å få en grunnleggende utskriftsserver for å koble skrivere direkte til ruteren i stedet for å dele dem, men jeg gjetter at det samme problemet vil eksistere. Er min antagelse riktig? Nortel VPN-programvaren er nødvendig måte å koble til jobb, så jeg kan ikke bruke VPN endepunkt som allerede er en del av ruteren for dette, noe som jeg tror vil være en måte å løse problemet. Dette ser ut til å komme ned til hvordan å forlate hjemmet LAN åpne for bruk og samtidig bruker VPN LAN eksternt på jobb. Noen forslag på hvordan du kan løse dette problemet? I hovedsak er det kan være to årsaker til problemet du har og måten å feilsøke det videre er enkelt hvis du vet arbeidet nettverkets IP adressering ordningen eller konfigurasjonen av VPN-klient.

Den første potensielle årsaken til at du mister tilkobling til hjemmeskrivere er på grunn av den beryktede " dobbel nat " problem. Standard IP-adresseområdet som DHCP-server innebygd i Linksys hjemme-rutere er 192.168.1.0/24. Det er mulig at kontornettverket serverer adresser fra samme subnett og NAT disse adressene ut på Internett. Når en VPN-tilkobling er opprettet fra PCen, typisk klientene lære ruter til sentrale kontornettverk over tunnelen og når PCen prøver å få tilgang til skriveren for hjemmenettverket trafikken er virkelig kommer ut mot bedriftens nettverk fordi den ruten har forrang. Den enkle løsningen på dette problemet er å bare konfigurere Linksys ruteren for å levere IP-adresser til PC-er og skrivere som ikke er fra samme subnett som kan eksistere i bedriftens nettverk. Jeg har kjørt inn i de samme problemet hjemme mens teste Chantry Networks Beaconworks WLAN-løsning og dets integrering med vår VPN-klient. Kjenne bedriftens nettverk IP adressering ordningen og hjemmenettverket adressering ordningen vil gjøre dette problemet (og løsning) åpenbare.

Det er en mulighet i ditt tilfelle at adressering ordningen er ikke problemet. Hjemmenettverket og bedriftens nettverksadresser kan komme fra helt ulike subnett. Nå er det viktig å forstå din VPN klient /server konfigurasjon. VPN-klienter (og jeg vet Nortels klienten har denne funksjonen) kommer med en funksjon kalt ". Split tunneling " Hvis " split tunneling " er deaktivert så all trafikken blir tvunget ut av tunnelen og ingen trafikk er i stand til å få til hjemmenettverket. Den åpenbare løsningen på dette er å be om at split tunneling være aktivert. Bedrifter foretrekker å deaktivere split tunneling som det gir dem en følelse av trygghet at øktene ikke blir kapret eller de liker å overvåke type trafikk og utnyttelse av eksterne medarbeidere. Hvis det virkelig er tilfelle at delt tunneling er deaktivert det er ingen skade i å be om en endring i konfigurasjonen. Hvis det ikke er mulig, så det er ingen enkel løsning som du trenger for å arbeide innenfor sikkerhetspolitikk av aksjeselskap. Enkelt sagt, må du koble fra VPN når du vil skrive ut.



Previous:
Next Page: