(!) Почему после создания VPN-туннеля пропал доступ к LAN-интерфейсу устройства?

Почему после создания VPN-туннеля пропал доступ к LAN-интерфейсу устройства?

Существует команда разрешающая доступ к LAN-интерфейсу устройства даже, если его адрес попадает в диапазон VPN-туннеля, например при создании VPN-туннеля со следующими правилами:

Local: 192.168.1.0/24

Remote: 0.0.0.0/0 (все адреса)

LAN-адрес устройства 192.168.1.1 попадет в правила туннеля и перестанет быть доступным со стороны LAN, пока не выполнить на устройстве следующую команду:

ipsec swSkipOverlapIp on 

KB-1331

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 0 из 0