我目前有一个带有 Cisco ASA 的发夹 VPN 设置,但我不是很高兴,因为它弄乱了 ASA 外部 IP 地址上的服务访问并且向内 NAT :( 我应该如何使用额外的重新设计网络如果有必要避免使用发夹 VPN 的工具包?我可以完全控制 IP 的流/路由。
我目前有一个带有 Cisco ASA 的发夹 VPN 设置,但我不是很高兴,因为它弄乱了 ASA 外部 IP 地址上的服务访问并且向内 NAT :( 我应该如何使用额外的重新设计网络如果有必要避免使用发夹 VPN 的工具包?我可以完全控制 IP 的流/路由。
如果您将可公开访问的资源放在公开寻址的 DMZ 中,则可能不需要发夹。