Eu tenho um ASA5510 para conectar clientes à minha empresa. Eu uso uma VPN IPSec site a site com uma variedade de fornecedores do outro lado (Cisco, Sonicwall, Zyxel, Checkpoint, etc ...).
Para cada LAN remota, eu traduzo o cliente da rede em um único endereço IP; por exemplo:
- Cliente1 192.168.1.0/24 PAT dinâmico (ocultar) abc1 / 24
- Cliente2 172.16.0.0/16 PAT dinâmico (ocultar) abc2 / 24
- Client3 172.17.4.0/26 PAT dinâmico (ocultar) abc3 / 24
Tudo está funcionando bem com a configuração atual, mas agora tenho um novo cliente (ClientN) com o mesmo endereço IP do Client1. Tentei "ClientN 192.168.1.0/24 PAT dinâmico (ocultar) abcn / 24", mas quando o fiz, o Client1 perdeu a conexão e tive que remover a rede do ClientN ...
Você tem uma ideia para permitir que os mesmos endereços IP remotos usem VPN?
Eu uso o ASDM para configurar o ASA.