web-dev-qa-db-ja.com

VPNとローカルサブネット間のネットワーク検出

この質問は、VPNクライアントとローカルマシン間の相互作用についてです。

サブネット10.0.200.0/24に単純なネットワークがあります。ルーターはVPNをサポートしています。ルーターは、VPNIPプールをローカルマシンとは別のサブネット10.0.300.0/24に強制的に配置します。

VPNクライアントは、宛先IPアドレスを知っていれば、サブネットを簡単に通過できます。 Windowsファイル共有は、IPを介してこのように機能します。ただし、Windowsクライアントは、名前で他のWindowsマシンを検出して参照することはできません。ネットワーク検出に依存する他のアプリケーションも、サブネット間では機能しません。

私はいくつかの調査を行いましたが、この問題はIPブロードキャストパケットがサブネット間を通過しないことが原因のようです。もちろん、これはブロードキャストパケットの意図された動作です。

  1. ルーターがメインサブネット内のVPN IPプールをサポートしていた場合、これで問題は解決しますか?

2. VPNプールがメインサブネットにあるネットワークの考えられる欠点は何ですか?

3.メインサブネットにVPNプールをサポートするSOHOルーターはありますか?

4.すべてのルーターがメインサブネットでVPNプールを許可しないのはなぜですか?

  1. VPNクライアントをローカルマシンの機能により近く動作させたい人に何をお勧めしますか?
4
Shaun

Windowsの「ブラウジング」機能はブロードキャストパケットに基づいており、VPNはサブネットの境界を越えてブロードキャストパケットを転送しない。

一般に、レイヤー3でレイヤー2ブロードキャストを転送することは望ましくありません。特定のVPN製品では、NetBIOSブロードキャスト転送を構成できる場合があります。または、VPNの両側に WINSサーバー を実装して、クライアントが「ブラウジング」できるようにすることもできます。

ただし、これについては@joeqwertyとある程度協力しています。組織内のリソースの場所に関する構造化された方法論を実装すると、将来的にメリットを享受できます。

3
Evan Anderson