Hallo, zusammen,
ich bräuchte mal Hilfe bei der Konfiguration eines VPN-Tunnels zwischen 2 ASAs,. wobei die eine ASA hinter einem NAT-Router steht, der eine dynamische öffentliche IP zugewiesen bekommt, die andere auf dem Outside-Interface eine öffentliche statische IP hat.
Also so: ASA1 outside 192.168.x.y (DHCP vom Router) <---> 192.168.x.1 Router <dyn. pub. IP> <--- Internet ---> <ASA2 outside Interface mit öff. statischer IP>
Geht das überhaupt und wenn ja: Wie muss ich den Tunnel auf beiden Seiten konfigurieren, damit er erfolgreich aufgebaut werden kann? Dass IPSec Parameter und ähnliches auf beiden ASAs gleich eingestellt sein müssen, versteht sich von selbst.
Geht es ggf über ASDM? Oder nur mit IOS?
Schon mal Danke für eure Hilfe!
Christoph