绝对可以,我们公司就这么做的。

来源: 2008-10-04 18:16:50 [旧帖] [给我悄悄话] 本文已被阅读:

首先绝对可以。如果在你这一端地址A NAT to 地址B 通过VPN访对端,那么你要把地址B告诉对端。

A->B --|vpn peer1|----Internet ---|vpn peer2|--- network C

vpn peer1 把IP从B到C的包送往vpn peer2

在你这端 site to site interest access list is from B to C
在对端 site to site interest access list is from C to B