Saya memiliki ASA5510 untuk menghubungkan klien ke perusahaan saya. Saya menggunakan IPSec VPN situs-ke-situs dengan berbagai vendor di sisi lain (Cisco, Sonicwall, Zyxel, Checkpoint, dll ...).
Untuk setiap LAN jarak jauh, saya menerjemahkan klien jaringan dalam satu alamat IP; contohnya:
- Client1 192.168.1.0/24 Dynamic PAT (hide) abc1 / 24
- Client2 172.16.0.0/16 Dynamic PAT (hide) abc2 / 24
- Client3 172.17.4.0/26 Dynamic PAT (hide) abc3 / 24
Semuanya berfungsi dengan baik dengan konfigurasi saat ini, tetapi sekarang saya memiliki klien baru (ClientN) dengan pengalamatan IP yang sama seperti Client1. Saya mencoba "ClientN 192.168.1.0/24 Dynamic PAT (hide) abcn / 24", tetapi ketika saya melakukannya Client1 kehilangan koneksi dan saya harus menghapus jaringan ClientN ...
Apakah Anda punya ide untuk mengizinkan alamat IP jarak jauh yang sama menggunakan VPN?
Saya menggunakan ASDM untuk mengatur ASA.
Jawaban:
Jika ASA Anda mendukung banyak konteks, Anda dapat mencobanya. Ini berarti Anda akan memvirtualisasikan ASA Anda. Anda dapat memiliki beberapa klien dalam konteks dan lainnya dalam konteks lain.
sumber
Terjemahan alamat jaringan dua arah (dua kali nat).
Anda dapat menggunakan sumber nat bersama dengan nat tujuan.
Anda dapat menemukan banyak info tentangnya, misalnya: http://www.youtube.com/watch?v=joiKul3SV5s
sumber