複数のサブネットが中央の IPsec VPN に接続して相互にアクセスできますか?

複数のサブネットが中央の IPsec VPN に接続して相互にアクセスできますか?

ネットワーク A、B、C の 3 つのネットワークがあるとします。

-Aはipsec VPNサーバーです

-Bはipsec経由でAに接続されている

-Cはipsec経由でAに接続されています

ネットワーク B はネットワーク C にアクセスできますか?

答え1

IKEv2 経由でネゴシエートされたトラフィック セレクターと、その結果の IPsec ポリシーによって異なります。

B がネットワーク C にアクセスするには、そのサブネット (必要な場合は複数) をリモート トラフィック セレクターとして提案する必要があり、A はそれをこの接続のローカル トラフィック セレクターとしてネゴシエートします。サブネット B にアクセスする必要がある C についても同様です。

または、両方がリモート トラフィック セレクタとして 0.0.0.0/0 などを提案し、A はローカル トラフィック セレクタを介して他のクライアントの背後にある必要なすべてのサブネットに絞り込むこともできます。

関連情報