Ja können Sie mit diesem vereinfachen:
Zugangliste no_nat Erlaubnis-IP irgendein 192.168.1.0 255.255.255.0
nationales (nach innen) 0 Zugangliste no_nat
Oder sogar einfacher:
keine Nationalsteuerung
Sie müssen auch überprüfen, ob proxy ARP auf der inneren Schnittstelle ermöglicht. Ich sperre es gewöhnlich an nach innen.
Ich denke nicht, dass das clientless vpn wirklich jedes mögliches IP address erhält. Alles ist durch das SSL-Portal, es sei denn Sie über den downloadableklienten. sprechen.