NAT用于IPSEC访问?

请帮助了解是否可以创build下列configuration。

  1. 我与我的客户有IPSEC连接。 它是客户networking和我的networking10.102.103.0/28之间的site2site vpn。 这个连接是在我的VPN节点IP 10.102.103.7/28和客户VPN节点之间build立的。 OpenSwan用于它。

  2. VPN节点位于亚马逊,我使用OpenVPN来访问亚马逊。 OpenVPN给我自己的networkingIP 192.172.3.0/28。

是否有可能从OpenVPNnetworking访问客户networking? 如果我的客户端IP是192.172.3.5,我可以访问客户的networking吗? 据我所知,因为我可以看到IPSEC把我的数据包从OpenVPNnetworking中删除到客户的networking,因为我的IP不在10.102.103.0/28。

有没有什么好的解决scheme来解决它? 还是解决方法?