URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 425
[ Назад ]

Исходное сообщение
"NAT в удаленную сеть"

Отправлено alexr , 03-Янв-13 19:57 
Нужно настроить ipsec туннель между zywall и cisco asa.
В удаленной компании в которой cisco, предлагают с моей стороны настроить нат на один ip их локальной сети, чтобы они в настройках в качестве remote network могли указать этот ip, а не мою локальную сеть.
Такое в принципе возможно, чтобы натить на ip, который не прописан на интерфейсе устройства?

Содержание

Сообщения в этом обсуждении
"NAT в удаленную сеть"
Отправлено Aleks305 , 03-Янв-13 21:11 
> Нужно настроить ipsec туннель между zywall и cisco asa.
> В удаленной компании в которой cisco, предлагают с моей стороны настроить нат
> на один ip их локальной сети, чтобы они в настройках в
> качестве remote network могли указать этот ip, а не мою локальную
> сеть.
> Такое в принципе возможно, чтобы натить на ip, который не прописан на
> интерфейсе устройства?

возможно


"NAT в удаленную сеть"
Отправлено alexr , 05-Янв-13 19:32 
С моей стороны сейчас микротик.
Доступ нужен из моей локальной сети - 192.168.5.0/24 в сети компании у которой cisco - 172.16.0.0/16, 172.17.0.0/16.
Со своей стороны в настройках ipsec они прописывают remote network - один ip 192.168.15.153.
У себя я указываю этот ip как local network.
Мне нужно где-то прописывать ip 192.168.15.153 и как правильно настроить нат на этот адрес?

"NAT в удаленную сеть"
Отправлено Stanislaff , 10-Янв-13 20:46 
> С моей стороны сейчас микротик.
> Доступ нужен из моей локальной сети - 192.168.5.0/24 в сети компании у
> которой cisco - 172.16.0.0/16, 172.17.0.0/16.
> Со своей стороны в настройках ipsec они прописывают remote network - один
> ip 192.168.15.153.
> У себя я указываю этот ip как local network.
> Мне нужно где-то прописывать ip 192.168.15.153 и как правильно настроить нат на
> этот адрес?

Советую прочесть о натировании.
Twice NAT это называется.