Nat

帶 NAT 的站點到站點 VPN

  • March 11, 2016

我們需要與客戶一起配置 Site-to-Site VPN。

我們的本地子網:192.168.16.0 / 24

VPN配置:

  • 遠端子網:192.168.44.0 / 24
  • 本地子網:192.168.93.200 / 29

如您所見,VPN 本地子網不是我們的本地子網。客戶指定 VPN 配置,因此我們無法更改。我們不想改變我們的子網,因為它只會給我們 6 個可用的 IP 來通過 VPN 連接到遠端子網。我們希望能夠從我們所有的電腦訪問遠端子網。

正如我所看到的,我們需要在 VPN 上設置某種 NAT,但我沒有發現在我們的路由器上執行此操作的任何可能性。我們使用TP-LINK TL-ER6120

有沒有可以在 VPN 上做這種 NAT 的路由器?

有沒有可以在 VPN 上做這種 NAT 的路由器?

當然-否則他們不會要求您這樣做。:)

或多或少所有支持 IPsec 的 Cisco 設備都會這樣做。就個人而言,我使用pfSense,它也支持 NAT-before-IPSec。

引用自:https://serverfault.com/questions/763224