Mss gebruiken ze een andere cgnat implementatie:
http://www.juniper.net/techpubs/en_US/j ... rison.html
Met een public ip kan ik de ipsec site to site vpn opzetten, zelfs met een extra router achter een andere router zonder dmz of portforwarding (ikev2 met mobike aan) ! Handig!
tracert 8.8.8.8
Tracing route to google-public-dns-a.google.com [8.8.8.8]
over a maximum of 30 hops:
1 <1 ms <1 ms <1 ms 192.168.178.254
2 * * * Request timed out.
3 109 ms 14 ms 26 ms 10.40.211.145
4 21 ms 16 ms 69 ms 172.31.5.238
5 28 ms 32 ms 43 ms 10.30.23.89
6 142 ms 26 ms 28 ms 212.65.36.129
7 26 ms 33 ms 39 ms 81.52.186.121
8 120 ms 27 ms 31 ms tengige0-14-0-2.auvtr4.Aubervilliers.opentransit.net [193.251.240.218]
9 38 ms 37 ms 36 ms google-1.GW.opentransit.net [193.251.254.0]
10 114 ms 32 ms 23 ms 209.85.246.123
11 31 ms 30 ms 33 ms google-public-dns-a.google.com [8.8.8.8]