我目前有一个简单的站点到站点 VPN 设置,使用一组 ASA 5506X 通过 1 个 ISP 将机器从站点 1 连接到站点 2。一切都很好。
我想将该设置“加倍”以实现冗余:
- 2 个互联网服务提供商
- 2套2个ASA
- 两条隧道同时向上
- 站点 1 和 2 上的机器可以同时使用两条隧道
我觉得这主要是一个 NAT 问题,我有点困惑
我希望能够通过选择不同的 IP 地址从 PC 连接到服务器(在 ping 或 ssh 或我 PC 上的任何客户端/服务器应用程序中)来“选择”要使用的隧道。我基本上会连接到同一台服务器,但根据我指向的 IP,我会使用隧道 A 或隧道 B。
目前我在 PC 上有一条静态路由,可以使用 10.10.10.100 访问 192.168.10.1
理想情况下,我会:
- 为服务器定义另一个目标 IP(比如 192.168.20.1)
- 在 PC 上添加一条路线以使用 10.10.10.200 到达那里
- 在接收 ASA 上添加一些 NAT 以指向 192.168.10.1
那行得通吗?我觉得我错过了什么...
SERVER 是否能够使用相同的 Tunnel 进行回复?
我将不胜感激对此的任何见解,谢谢
