在思科路由器上,您可以在同一个接口上运行隧道和 VPN,并让 VPN 流量通过隧道

在思科路由器上,您可以在同一个接口上运行隧道和 VPN,并让 VPN 流量通过隧道

我遇到的问题是,我有一个从站点 A 到站点 B 的点对点隧道。远程用户通过 VPN 连接到站点 A。我希望他们能够通过隧道将流量发送到站点 B。这可以做到吗?隧道设置正常,我可以正常连接到 VPN...我想我已经添加了允许流量通过的所有规则。谷歌搜索似乎表明可能存在问题,因为这是相同的接口。如果路由器配置中的段有用,请告诉我。提前感谢您的帮助。

答案1

IOS 路由器应该可以很好地处理这个问题。操作系统版本低于 7 的 PIX 则不行。操作系统版本为 7 的 PIX 或 ASA 应该能够处理这个问题,但您需要在配置中(至少在 ASA 上)放入“允许相同安全流量的接口内”才能处理这个问题。

答案2

我认为我已经找到了配置我需要在这里做这件事。我会尽量记住在调试完成后发布,并让人们知道它是否有效。

相关内容