Frage : Cisco ASA, wie zu NAT Verkehr zwischen zwei IPSEC auf der gleichen ASA einen Tunnel anlegt

Hallo, haben

We folgendes Problem:

We haben zwei IPSEC Tunnels:
Site1 zu Site2
Site2 Site3
We Notwendigkeit zum NAT-Verkehr von Site1, zum 3 auf Cisco ASA im Aufstellungsort 2

Site1 zu stationieren: 10.1.0.0 /24
Site2: 10.2.0.0 /24
Site3: Notwendigkeit 10.3.0.0-/24

We die NAT-Pakete, die von Site1 über Tunnel zu Site2 using Adresse von Site2 und schicken ankommend sind es dann, über Tunnel Site3

We zur Notwendigkeit, solche Lösung im schwierigeren Drehbuch der überflüssigen VPNs Naben zu benutzen. Dieses ist vereinfachtes Beispiel. Wir verwenden hauptsächlich ASDM für ASAconfig, aber CLI-Befehl auch apprieciated viel. Wir using Mikroprogrammaufstellung 8.2.2.
Cisco-ASA
Attachments:
Diagram des topic

Antwort : Cisco ASA, wie zu NAT Verkehr zwischen zwei IPSEC auf der gleichen ASA einen Tunnel anlegt

Problem löste

Solche Konfiguration ist völlig möglich.

Auf Fräser im Verkehr des Aufstellungsortes 2 vom tto Site1 ist Site3 NATed.

NAT muss auf äußerer Schnittstelle mit Lache der lokalen Adresse (Aufstellungsort 2) zusammengebaut werden auf äußerer (nicht nach innen) Schnittstelle.

Dank für Ihre Unterstützung. Fall schloß.

bgs
Weitere Lösungen  
 
programming4us programming4us