双向 IPSec 隧道

网络工程 思科 路由器 虚拟专用网 网络安全 隧道
2021-07-23 16:12:30

我想在路由器的同一接口上实现两个 VPN。

在此处输入图片说明

有问题的路由器是路由器 A,它有一个公共接口 Fa0/0,IP 为 22.33.44.55 (ex)。

第一个 IPSec 隧道是 LAN 到 LAN IPSec 到对等路由器 B:Fa0/1,IP:2.3.4.5

第二个 IPSec 隧道是到 cisco VPN Client,这些客户端使用公共路由器连接到 Internet。

场景是这样的:连接到路由器 C 的客户端将使用 cisco VPN 客户端连接到路由器 A,该路由器将使用 IPSec 隧道将请求转发到路由器 B。

谢谢。

BR

1个回答

您描述的情况是可能的,并且已经配置了无数次。只需查找命令来配置您的网络设备。既然您提到了 Cisco 的 VPN 客户端,我假设您使用的是 Cisco 路由器和 Cisco Anyconnect VPN 客户端。

首先,在A和B之间配置Site-to-Site(或LAN-to-LAN)VPN隧道,然后在A上配置Remote Access VPN服务。