Cisco ASA - VPN とヘアピニング

Cisco ASA - VPN とヘアピニング

2 つの Cisco ASA 間の IPSEC VPN によってリンクされる 2 つのサイトがあります。

サイト 1 8Mb ADSL 接続 Cisco ASA 505

サイト 2 2Mb SDSL 接続 Cisco ASA 505

基本的に、両方のサイトは、別の IPSEC VPN (サイト 3) の終端にあるサービスにアクセスする必要があります。サイト 3 は、サイト 2 で終了する予定です。これは、サービスの販売方法によるもので、ゲートウェイごとに課金されます。したがって、サイト 1 とサイト 2 の両方にサイト 3 への独自の VPN 接続がある場合、コストは 2 倍になります... とにかく、私のアイデアは、サイト 1 からサイト 3 宛てのすべてのトラフィックを、サイト 1 とサイト 2 間の VPN 経由で送信することです。最終的には、サイト 3 に到達するすべてのトラフィックがサイト 2 経由で送信されます。

これはヘアピニングとして知られていることは理解していますが、これをどのように設定するかについて多くの情報を見つけるのに苦労しています。まず、私が実現しようとしていることが実現可能であることを誰か確認してもらえますか。次に、そのような構成の例を誰か教えてくれませんか。

どうもありがとう。

答え1

ご覧くださいこのページ. これは、あなたが何を撮りたいかの良い例を示しています。背景情報興味深いのは、same-security-trafficコマンドで、site1がsite3とデータを交換できるようにすることです。
別の例もあります。ここ(もう少し明確になるかもしれません)

関連情報