Questione : Luogo di Cisco asa per collocare le opzioni di NAT.

Ciao, devo configurare un traforo del luogo-luogo per un di terzi che ha una rete di fonte che già esiste come destinazione routable all'interno della nostra organizzazione. L'accesso proverrà dal cliente del luogo a distanza a server.

I ha una gamma riservata della rete di /24 riservata al NAT - yet.

So posso vedere immediatamente 2 opzioni ed apprezzerei il vostro raccomando.

Op1. a) Fare la fonte NAT del luogo a distanza configurare ad un indirizzo con il mio itinerario di NAT range.
b) la mia gamma di NAT a interface
c) VPN per proteggere la rete a distanza come essendo il address

Op2 della gamma di NAT. a) Gli indirizzi del luogo a distanza di conservazione come original
b) configurano VPN per proteggere la fonte originale e il addresses
c) dopo che il pacchetto è stato NAT allora decifrato ad un indirizzo assegnato dal mio range

Option1 di NAT assomiglia al metodo più facile a me, ma all'io vorrebbe capire che option2 nel caso in cui l'implicato di terzi non possa completare la strategia di fonte NAT.

What NAT sia stato il la cosa migliore nel caso di option2, come questo sia stato configurato?

Regards, Adrian.
class= del

Risposta : Luogo di Cisco asa per collocare le opzioni di NAT.

Credo che abbiate installato una traduzione statica di NAT, con l'insieme originale “parte esterna„ e l'interfaccia tradotta dell'interfaccia regolata “alla parte interna„.  L'indirizzo “di fonte„ dovrebbe essere fissato alla sottorete del cliente e l'indirizzo tradotto dovrebbe essere fissato alla sottorete che volete usare.
Altre soluzioni  
 
programming4us programming4us