Добрый день всем.
Как построить несколько DMVPN туннелей за NAT, чтоб, например,
5 маршрутизаторов cisco 881 (SPOKE), находящиеся за общим NAT с 1й белой IP,
могли построить туннели к cisco 3945e (HUB) который находится в другой сети.
RFC говорить, что можно.Но на практике провайдеры мапят клиентов у которых ipsec vpn на серых адресах в отдельный пул, где трасляция идет адрес в адрес.
Как поступить - решать вам. Я бы подумал над изменение дизайна.
VRF
> VRFНа HUB роутере?
> Добрый день всем.
> Как построить несколько DMVPN туннелей за NAT, чтоб, например,
> 5 маршрутизаторов cisco 881 (SPOKE), находящиеся за общим NAT с 1й белой
> IP,
> могли построить туннели к cisco 3945e (HUB) который находится в другой сети.Никак. За одним IP может быть только 1 ESP туннель. Как вариант перед NATом поставить HUB, который будет терминировать 881ые и отдавать статическим ipsrc туннелем на 3945.