Назад | Перейти на главную страницу

Можно ли настроить маршрутизатор CISCO1921 / K9 для site to Site vpn за межсетевым экраном?

Я хочу купить CISCO1921 / K9, чтобы настроить сайт на сайт vpn с Amazon VPN. В настоящее время мы защищены брандмауэром. Я хочу настроить новый маршрутизатор CISCO1921 / K9 в соответствии с краткой текстовой схемой ниже. Будет ли моя установка работать? и какие порты мне нужно будет перенаправить на моем брандмауэре?

INTERNET -->  ISP Modem ----> Firewall ---- CISCO1921/K9

Вам необходимо перенаправить следующие порты

500 для фазы 1

4500 для NAT-Traversal

посмотрите эту статью ниже для получения дополнительной информации о конфигурации

https://networkengineering.stackexchange.com/questions/25074/cisco-ipsec-tunnel-with-nat-to-aws-customer-gateway