如何将一个VPN的NATstream量来自Cisco ASA上的不同IP?

我在我们的专用networking(10.1.0.0/16)和外部世界之间有一个Cisco ASA防火墙,并且有多个VPNS去客户站点。

现有:

[10.1.0.2...] = source client | [10.1.0.1 ASA <public>]---{other VPNs...} | {VPN} | [<public> Router <private>] | [<private>] = destination server 

我现在需要与其他人build立连接,与他们组织内的服务器通话,但是为了避免与其他networking部分发生冲突,需要我的IP看起来好像处于192.168.50.0/24范围内,而不是10.1。 0.0 / 16。

(从远程networking的angular度来看):

 [192.168.50.2...] = source client | [<?> ASA <public>] | {VPN} | [<public> Router <private>] | [<private>] = destination server 

我仍然需要保留所有其他VPN的现有configuration,所以没有select重新IP化我们的内部networking,并且想在思科创build一些NAT规则。

我需要configuration什么来实现这种情况?

伊恩,

你所指的是很常见的……如果在正常的IPSEC VPN隧道(站点到站点)上设置,你有内部子网的重叠,不能正确地传递stream量。

这个想法是为VPN通信做一个策略NAT,如果它通过VPN隧道传输,则将10.1.0.0/16更改为192.168.50.0/24。

思科在如何做到这一点上做了很好的写作: 具有重叠子网的局域网到局域网VPN

如果您使用的是更高版本的ASA: 具有重叠子网的ASA VPN,那么还有一篇博文

希望有所帮助。