Назад | Перейти на главную страницу

NAT для доступа IPSEC?

Пожалуйста, помогите понять, можно ли создать следующую конфигурацию.

  1. У меня есть соединение IPSEC с моим клиентом. Это site2site vpn между клиентской сетью и моей сетью 10.102.103.0/28. Это соединение устанавливается между моим узлом VPN с IP 10.102.103.7/28 и узлом VPN клиента. Для этого используется OpenSwan.

  2. Узел VPN расположен на Amazon, и я использую OpenVPN для доступа к Amazon. OpenVPN дает мне IP в собственной сети 192.172.3.0/28.

Можно ли получить доступ к клиентской сети из сети OpenVPN? Могу ли я получить доступ к сети клиента, если, например, мой IP-адрес клиента 192.172.3.5? Насколько я понимаю и как я вижу, IPSEC отбрасывает все мои пакеты из сети OpenVPN в сеть клиента, поскольку мой IP-адрес находится за пределами 10.102.103.0/28.

Есть какое-нибудь хорошее решение, чтобы это исправить? Или обходной путь?