Home/VPN IPSEC/
Come abilitare il NAT inside IPSec tunnel(aka NAT before VPN)
Uploading ....
Come abilitare il NAT inside IPSec tunnel(aka NAT before VPN)
IlNAT before VPNè quell'opzione che ci permette dinattareil traffico prima che venga criptato e infilato nel tunnel IPSEC(before encryption) oppure di nattare il traffico subito appena uscito dal tunnel IPSec(after decryption). Nella versione 9 questa opzione ha cambiato nome ed ora si chiamaNAT inside IPSec tunnel (before encryption, after decryption) Questa particolare funzione si utilizza, ad esempio, quando due sedi remote devono essere connesse in VPN ma entrambe hanno la stessa rete oppure può anche essere usata per soddisfare altre esigenze. Per poter abilitare questa opzione non dobbiamo far altro che:
creare la regola di NATsulla quale vogliamo attivare questa opzione
in corrispondenza della riga dove abbiamo creato la regola di filtro cliccare sotto la colonnaOptionsin modo da far apparire questa schermata quindi abilitare l'opzione
una volta attivata l'opzione le nostre regole di NAT si presenteranno così
come potete vedere queste due regole mostrate sopra ci permettono di effettuare il mascheramento degli ip quando abbiamo la stessa Netwrok_in sia su un FW che sull'altro.
qui sotto un breve schema che spiega il funzionamento
ovviamente tutte gli oggetti di tipo network che abbiamo creato sopra devono avere la stessa subnet masck perchè il FW effettuerà l'associazione 1 a 1 tra net virtuale e net reale