絕對可以,我們公司就這麽做的。

來源: 2008-10-04 18:16:50 [舊帖] [給我悄悄話] 本文已被閱讀:

首先絕對可以。如果在你這一端地址A NAT to 地址B 通過VPN訪對端,那麽你要把地址B告訴對端。

A->B --|vpn peer1|----Internet ---|vpn peer2|--- network C

vpn peer1 把IP從B到C的包送往vpn peer2

在你這端 site to site interest access list is from B to C
在對端 site to site interest access list is from C to B