Saya memiliki ASA5510 untuk menghubungkan klien ke perusahaan saya. Saya menggunakan IPSec VPN situs-ke-situs dengan berbagai vendor di sisi lain (Cisco, Sonicwall, Zyxel, Checkpoint, dll ...).
Untuk setiap LAN jarak jauh, saya menerjemahkan klien jaringan dalam satu alamat IP; contohnya:
- Client1 192.168.1.0/24 Dynamic PAT (hide) abc1 / 24
- Client2 172.16.0.0/16 Dynamic PAT (hide) abc2 / 24
- Client3 172.17.4.0/26 Dynamic PAT (hide) abc3 / 24
Semuanya berfungsi dengan baik dengan konfigurasi saat ini, tetapi sekarang saya memiliki klien baru (ClientN) dengan pengalamatan IP yang sama seperti Client1. Saya mencoba "ClientN 192.168.1.0/24 Dynamic PAT (hide) abcn / 24", tetapi ketika saya melakukannya Client1 kehilangan koneksi dan saya harus menghapus jaringan ClientN ...
Apakah Anda punya ide untuk mengizinkan alamat IP jarak jauh yang sama menggunakan VPN?
Saya menggunakan ASDM untuk mengatur ASA.