Tengo un ASA5510 para conectar clientes a mi empresa. Utilizo una VPN IPSec de sitio a sitio con una variedad de proveedores en el otro lado (Cisco, Sonicwall, Zyxel, Checkpoint, etc.).
Para cada LAN remota, traduzco el cliente de red en una sola dirección IP; por ejemplo:
- Cliente1 192.168.1.0/24 Dynamic PAT (ocultar) abc1 / 24
- Client2 172.16.0.0/16 Dynamic PAT (ocultar) abc2 / 24
- Cliente3 172.17.4.0/26 PAT dinámico (ocultar) abc3 / 24
Todo funciona bien con la configuración actual, pero ahora tengo un nuevo cliente (ClientN) con el mismo direccionamiento IP que Client1. Intenté "ClientN 192.168.1.0/24 Dynamic PAT (hide) abcn / 24", pero cuando lo hice, Client1 perdió la conexión y tuve que eliminar la red de ClientN ...
¿Tiene una idea para permitir que las mismas direcciones IP remotas usen VPN?
Yo uso ASDM para configurar el ASA.
Respuestas:
Si su ASA admite contexto múltiple, puede intentarlo. Esto significa que virtualizará su ASA. Puede tener algunos clientes en un contexto y otros en otro contexto.
fuente
Traducción bidireccional de direcciones de red (dos veces nat).
Puede usar el origen nat junto con el destino nat.
Puede encontrar mucha información al respecto, por ejemplo: http://www.youtube.com/watch?v=joiKul3SV5s
fuente