首先绝对可以。如果在你这一端地址A NAT to 地址B 通过VPN访对端,那么你要把地址B告诉对端。
A->B --|vpn peer1|----Internet ---|vpn peer2|--- network C
vpn peer1 把IP从B到C的包送往vpn peer2
在你这端 site to site interest access list is from B to C
在对端 site to site interest access list is from C to B