絕對可以,我們公司就這麽做的。

首先絕對可以。如果在你這一端地址A NAT to 地址B 通過VPN訪對端,那麽你要把地址B告訴對端。

A->B --|vpn peer1|----Internet ---|vpn peer2|--- network C

vpn peer1 把IP從B到C的包送往vpn peer2

在你這端 site to site interest access list is from B to C
在對端 site to site interest access list is from C to B

請您先登陸,再發跟帖!