隻能試著回答一下.理論上兩端都可以在NAT之後,但實際是不行的

你可以去查Cisco 兩個PIX形成Site-to-Site VPN, 兩個PIX前麵都是有Router的,所以這是個標準的兩端都在NAT之後的Site-to-Site VPN.但你必須在Router的Access list上做VPN的by pass.

實際中,多半是在一端中,你動不到router,所以才想是否能在NAT之後實現Site-to-Site VPN.你要是動不到router就一切都歇菜了.

請您先登陸,再發跟帖!