DNAT VPN流量转发 端口映射.note
如果一台VPN设备在内网,就需要使用DNAT将 ipsec 流量转给它
1、路由器 端口映射(映射ipsec端口):
ip nat inside source static udp 172.16.10.2 500 interface Loopback0 500
ip nat inside source static udp 172.16.10.2 4500 interface Loopback0 4500
# ip nat inside source static udp [内网地址] [内网端口] interface [公网接口名称] [公网端口]2、ASA 端口映射(映射ipsec端口):
# 也是转发 udp 500 和 4500(SNAT的配置可以忽略)