绝对可以,我们公司就这么做的。

首先绝对可以。如果在你这一端地址A NAT to 地址B 通过VPN访对端,那么你要把地址B告诉对端。

A->B --|vpn peer1|----Internet ---|vpn peer2|--- network C

vpn peer1 把IP从B到C的包送往vpn peer2

在你这端 site to site interest access list is from B to C
在对端 site to site interest access list is from C to B

请您先登陆,再发跟帖!