VPN:专用 IP ASA 和公共 IP ASA 之间的 IPsec 隧道

网络工程 思科-ASA 虚拟专用网 网络
2022-03-04 07:35:22

我们有一个用户最近搬到了一个孵化器,为了保护他的计算机和办公室之间的流量,我们购买了一个 ASA 5505 来连接到他的桌面,并希望我们可以配置它来形成一条通往我们 ASA 5520 的 vpn 隧道在我们的办公室。 在此处输入图像描述

这是我为您准备的基本图,可以形成这条隧道吗?如果是这样,我必须作为加密映射对等方输入什么?我应该把什么作为路线?在两端

如果这个问题不完整且含糊不清,我深表歉意,如果需要,我准备好从我这边分享尽可能多的信息

1个回答

是的。配置客户端路由器以将流量从 Asa 5520 wan ip、端口 IP 50 和 UDP 500 转发到 ASA 5505。VPN 配置在 ASA 5505 上,但要使用的对等 IP 是客户端路由器公共 IP。VPN 将在 ASA 5505 中作为转发的端口结束。

编辑:要转发的服务/端口:IKE (UDP 500) & ESP (IP 50)