23.4  Výměna směrovacích informací

Mezi koncovými body VPN tunelu, resp. z VPN serverem a VPN klientem probíhá automatická výměna směrovacích informací (tj. údajů o cestách do lokálních subsítí). Směrovací tabulky na obou stranách jsou tak stále udržovány v aktuálním stavu.

Možnosti konfigurace směrování

Za normálních okolností není třeba nastavovat žádné vlastní cesty — příslušné cesty budou do směrovacích tabulek přidány automaticky, a to i při změnách konfigurace sítě na některém konci tunelu (resp. na straně VPN serveru). Pokud však směrovací tabulka na některém konci VPN tunelu obsahuje nesprávné cesty (např. chybou správce), pak jsou tyto cesty rovněž předávány. Komunikace s některými vzdálenými subsítěmi nebude možná a VPN tunelem bude zbytečně přenášeno velké množství řídicích zpráv.

Obdobná situace může nastat v případě VPN klienta připojujícího se k VPN serveru ve WinRoute.

Pro ošetření uvedených situací lze v dialogu pro definici VPN tunelu (viz kapitola 23.3  Propojení dvou privátních sítí přes Internet (VPN tunel)), resp. pro nastavení VPN serveru (viz kapitola 23.1  Konfigurace VPN serveru) nastavit, jaké směrovací informace budou používány, a definovat vlastní cesty.

Kerio VPN mohou být směrovací informace předávány jedním z těchto způsobů:

  • Automaticky poskytnuté cesty (výchozí nastavení) — cesty do vzdálených sítí se nastavují automaticky dle informací poskytnutých protějším koncem tunelu. V tomto případě není třeba nic konfigurovat, může však docházet k problémům s chybnými cestami (viz výše).

  • Automaticky poskytnuté cesty i vlastní cesty — automaticky nastavené cesty jsou doplněny cestami definovanými ručně na lokálním konci tunelu. V případě konfliktu mají přednost vlastní cesty. Takto lze snadno ošetřit situaci, kdy vzdálený konec tunelu poskytuje jednu nebo více nesprávných cest.

  • Pouze vlastní cesty — všechny cesty do vzdálených sítí musí být nastaveny ručně na lokálním konci tunelu. Tento způsob eliminuje přidání chybných cest poskytnutých vzdáleným koncem tunelu do lokální směrovací tabulky, je však značně administrativně náročný (při každé změně v konfiguraci vzdálené sítě je třeba upravit nastavení vlastních cest).

Automaticky předávané cesty

Pokud nejsou definovány žádné vlastní cesty, platí pro výměnu směrovacích informací platí následující pravidla:

  • nepředává se výchozí cesta a cesta do sítě s výchozí bránou (vzdálenému konci tunelu, resp. VPN klientovi nelze změnit výchozí bránu),

  • nepředávají se cesty do subsítí, které se nacházejí na obou stranách tunelu (z principu není možné provádět směrování lokální a vzdálenou sítí se stejným rozsahem IP adres),

  • všechny ostatní cesty jsou předávány (tzn. cesty do lokálních subsítí včetně subsítí na vzdálených koncích ostatních VPN tunelů s výjimkou předchozího bodu, všechny ostatní VPN a všichni VPN klienti).

Poznámka: Z výše uvedených pravidel vyplývá, že při vytvoření dvou VPN tunelů mohou obě vzdálené sítě komunikovat mezi sebou. Komunikační pravidla mohou být přitom nastavena tak, že ani jedna ze vzdálených sítí nebude moci přistupovat do lokální sítě.

Aktualizace směrovacích tabulek

Směrovací informace jsou předávány vždy:

  • při navázání VPN tunelu nebo připojení VPN klienta k serveru,

  • při změně směrovací tabulky na některé straně tunelu (resp. na VPN serveru),

  • periodicky v intervalu 10 minut. Čas je vždy měřen od poslední aktualizace (bez ohledu na to, z jakého důvodu byla provedena).