
ネットワーク A、B、C の 3 つのネットワークがあるとします。
-Aはipsec VPNサーバーです
-Bはipsec経由でAに接続されている
-Cはipsec経由でAに接続されています
ネットワーク B はネットワーク C にアクセスできますか?
答え1
IKEv2 経由でネゴシエートされたトラフィック セレクターと、その結果の IPsec ポリシーによって異なります。
B がネットワーク C にアクセスするには、そのサブネット (必要な場合は複数) をリモート トラフィック セレクターとして提案する必要があり、A はそれをこの接続のローカル トラフィック セレクターとしてネゴシエートします。サブネット B にアクセスする必要がある C についても同様です。
または、両方がリモート トラフィック セレクタとして 0.0.0.0/0 などを提案し、A はローカル トラフィック セレクタを介して他のクライアントの背後にある必要なすべてのサブネットに絞り込むこともできます。