Ich habe einen ASA5510, um Kunden mit meinem Unternehmen zu verbinden. Ich verwende ein Site-to-Site-IPSec-VPN mit einer Vielzahl von Anbietern auf der anderen Seite (Cisco, Sonicwall, Zyxel, Checkpoint usw.).
Für jedes Remote-LAN übersetze ich den Netzwerkclient in eine einzelne IP-Adresse. zum Beispiel:
- Client1 192.168.1.0/24 Dynamic PAT (hide) abc1 / 24
- Client2 172.16.0.0/16 Dynamic PAT (hide) abc2 / 24
- Client3 172.17.4.0/26 Dynamisches PAT (ausblenden) abc3 / 24
Mit der aktuellen Konfiguration funktioniert alles einwandfrei, aber jetzt habe ich einen neuen Client (ClientN) mit derselben IP-Adresse wie Client1. Ich habe versucht "ClientN 192.168.1.0/24 Dynamic PAT (hide) abcn / 24", aber als ich es tat, verlor Client1 die Verbindung und ich musste das Netzwerk von ClientN entfernen ...
Haben Sie eine Idee, die Verwendung von VPN durch dieselben Remote-IP-Adressen zuzulassen?
Ich benutze ASDM, um den ASA einzurichten.