Cisco Cisco ISA550 Integrated Security Appliance Guía Del Usuario

Descargar
Página de 456
VPN
Configuration d'un accès à distance IPsec
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
332
8
 
REMARQUE : Un objet d'adresse compris entre 192.168.3.2 et 192.168.3.254 
appelé « EZVPN_VPNGroup1 » est créé automatiquement. 
ÉTAPE 2
Si une seule interface WAN unique est configurée, accédez à la page Firewall > 
NAT > Advanced NAT pour créer une règle NAT avancée comme suit. 
ÉTAPE 3
Si deux interfaces WAN sont configurées, accédez à la page Firewall > NAT > 
Advanced NAT pour créer deux règles NAT avancées comme suit. 
Client Internet 
Access
Disable
WAN Failover
On
Champ
Paramètre
Champ
Paramètre
Name
VPNClient_to_WAN1
Enable
On
From
Any
To
WAN1
Original Source 
Address
EZVPN_VPNGroup1
Original Destination 
Address
Any
Original Services
Any
Translated Source 
Address
WAN1_IP
Translated 
Destination Address
Any
Translated Services
Any