... 255.255.255.0 95.95.95.2 end Thực hiện: Sau thực cấu hình mạng thấy nhau, ta bắt đầu tạo VPN vớI NAT: Bước đầu tiên, ta thực cấu hình VPN router (Tương tự VPN basic): RA: RA(config)#crypto isakmp policy ... 255.255.255.0 ip nat inside half-duplex ! interface Serial0/0 ip address 95.95.95.2 255.255.255.0 ip nat outside no fair-queue crypto map lee ! ip nat inside source route-map nonat interface Serial0/0 ... thực tạo VPN, ta thực NAT router: Ta thực NAT overload interface nốI vớI Gateway, trừ traffic tunnel, để thực điều này, ta phảI sử dụng route-map để chặn dòng traffic tunnel không bị NAT: RA:...