Нужно настроить ipsec туннель между zywall и cisco asa.
В удаленной компании в которой cisco, предлагают с моей стороны настроить нат на один ip их локальной сети, чтобы они в настройках в качестве remote network могли указать этот ip, а не мою локальную сеть.
Такое в принципе возможно, чтобы натить на ip, который не прописан на интерфейсе устройства?
> Нужно настроить ipsec туннель между zywall и cisco asa.
> В удаленной компании в которой cisco, предлагают с моей стороны настроить нат
> на один ip их локальной сети, чтобы они в настройках в
> качестве remote network могли указать этот ip, а не мою локальную
> сеть.
> Такое в принципе возможно, чтобы натить на ip, который не прописан на
> интерфейсе устройства?возможно
С моей стороны сейчас микротик.
Доступ нужен из моей локальной сети - 192.168.5.0/24 в сети компании у которой cisco - 172.16.0.0/16, 172.17.0.0/16.
Со своей стороны в настройках ipsec они прописывают remote network - один ip 192.168.15.153.
У себя я указываю этот ip как local network.
Мне нужно где-то прописывать ip 192.168.15.153 и как правильно настроить нат на этот адрес?
> С моей стороны сейчас микротик.
> Доступ нужен из моей локальной сети - 192.168.5.0/24 в сети компании у
> которой cisco - 172.16.0.0/16, 172.17.0.0/16.
> Со своей стороны в настройках ipsec они прописывают remote network - один
> ip 192.168.15.153.
> У себя я указываю этот ip как local network.
> Мне нужно где-то прописывать ip 192.168.15.153 и как правильно настроить нат на
> этот адрес?Советую прочесть о натировании.
Twice NAT это называется.