你有使過過PAT嗎?
這個道理和PAT很像
假設PAT IP是192.168.1.1
從client去ping 168.95.1.1ping的到
但是從外面要去ping 192.168.1.1會不通
原因是192.168.1.1乃是給"所有內部IP"使用的NAT IP
你去ping他,設備不知道要丟給內部的哪個IP
你使用撥接也是一樣的道理
如果你使用的是site to site VPN
那道理就和1對1NAT一樣了
你從外面ping 192.168.1.1
因為他對應的NAT是1對1
就能夠轉換到內部IP去(1對1所以只有一種IP轉換選擇)
至於你從client 對方OK乃是VPN serverr記住了你的session(or tunnel)
所以response可以順利往回丟
書籤