Ich habe einen ASA5510, um Kunden mit meinem Unternehmen zu verbinden. Ich verwende ein Site-to-Site-IPSec-VPN mit einer Vielzahl von Anbietern auf der anderen Seite (Cisco, Sonicwall, Zyxel, Checkpoint usw.).
Für jedes Remote-LAN übersetze ich den Netzwerkclient in eine einzelne IP-Adresse. zum Beispiel:
- Client1 192.168.1.0/24 Dynamic PAT (hide) abc1 / 24
- Client2 172.16.0.0/16 Dynamic PAT (hide) abc2 / 24
- Client3 172.17.4.0/26 Dynamisches PAT (ausblenden) abc3 / 24
Mit der aktuellen Konfiguration funktioniert alles einwandfrei, aber jetzt habe ich einen neuen Client (ClientN) mit derselben IP-Adresse wie Client1. Ich habe versucht "ClientN 192.168.1.0/24 Dynamic PAT (hide) abcn / 24", aber als ich es tat, verlor Client1 die Verbindung und ich musste das Netzwerk von ClientN entfernen ...
Haben Sie eine Idee, die Verwendung von VPN durch dieselben Remote-IP-Adressen zuzulassen?
Ich benutze ASDM, um den ASA einzurichten.
Antworten:
Wenn Ihr ASA mehrere Kontexte unterstützt, können Sie dies versuchen. Dies bedeutet, dass Sie Ihren ASA virtualisieren. Sie können einige Clients in einem Kontext und andere in einem anderen Kontext haben.
quelle
Bidirektionale Netzwerkadressübersetzung (zweimal nat).
Sie können Quell-Nat zusammen mit Ziel-Nat verwenden.
Sie können viele Informationen dazu finden, zum Beispiel: http://www.youtube.com/watch?v=joiKul3SV5s
quelle