我将这两个网络通过公共互联网与 ASA 5510 连接起来。
192.168.0.0 < -- ASA1 ---> 互联网 <--- ASA2 --> 192.168.5.0
每个网络都执行简单的动态或静态 nat 以通过其本地 ASA 进行出站访问。容易小便的东西。
IPSEC 隧道非常简单。ACL 允许其间的所有流量。网络到网络 NONAT 规则。
我想要做的是使用单个主机(192.168.0.231)并通过 ASA2 WAN 网关将其公共传出流量重定向出去,而不是通常的 ASA1。
我相信这是可能的,但很难弄清楚。我已经阅读了一些解决方案,其中一些需要创建一个到 NAT 的虚拟接口?任何人都可以伸出援助之手吗?谢谢。