各位大大好:
我目前連線的方式是從A網路vpn連線至CISCO ASA 5510,然後遠端桌面至server後才能透過B網路上網,
我要如何讓A網路的vpn直接再從A網路出去,不用再連到server,
我在網路查了許久,但我都不是懂,只好厚著臉皮來問,
我有在ASDM中的Command Line Interface中
下了 same-security-traffic permit inter-interface指令,
但仍無法照我想的這樣,請問該如何設定呢?
應該說,我只是想利用CISCO ASA這台防火牆的固定IP讓我當跳板,
以手機連vpn至防火牆,再以這個固定IP去連特定的網站。 (沒有想要連到內部server)
這個圖你看得懂嗎?
他不是使用cisco當出口,而是在你的電腦IP跟VPN取得的IP建立一個split tunneling,再利用你的電腦上網。