Zdravo,
prvi i najveci problem ti je broj interfejsa koje imas na PIX-u. Trebas ih 3 a imas 2. Po jedan za internet link, i jedan za internu mrezu.
Ovo bi se moglo resiti upotrebom 802.1q subinterfjesa, ukoliko ti sw na PIX-u podrzava (minimum je 6.3 (napamet) i unrestricted licenca).
Takodje trebao bi i nekakvu kutiju (npr. switch) koja ce ti dva internet linka spakovati u jedan 802.1q trunk i tako "privesti" pixu.
Sama konfiguracija VPN polisa nakon toga nece biti problem.
opsirnije :
http://www.cisco.com/en/US/doc...n/guide/bafwcfg.html#wp1113411
Pozdrav,
Milenko.
...jer tako smo u mogućnosti.