Nat
帶 NAT 的站點到站點 VPN
我們需要與客戶一起配置 Site-to-Site VPN。
我們的本地子網:192.168.16.0 / 24
VPN配置:
- 遠端子網:192.168.44.0 / 24
- 本地子網:192.168.93.200 / 29
如您所見,VPN 本地子網不是我們的本地子網。客戶指定 VPN 配置,因此我們無法更改。我們不想改變我們的子網,因為它只會給我們 6 個可用的 IP 來通過 VPN 連接到遠端子網。我們希望能夠從我們所有的電腦訪問遠端子網。
正如我所看到的,我們需要在 VPN 上設置某種 NAT,但我沒有發現在我們的路由器上執行此操作的任何可能性。我們使用TP-LINK TL-ER6120
有沒有可以在 VPN 上做這種 NAT 的路由器?
有沒有可以在 VPN 上做這種 NAT 的路由器?
當然-否則他們不會要求您這樣做。:)
或多或少所有支持 IPsec 的 Cisco 設備都會這樣做。就個人而言,我使用pfSense,它也支持 NAT-before-IPSec。