Können mehrere Subnetze einander erreichen, indem sie eine Verbindung zu einem zentralen IPsec-VPN herstellen?

Können mehrere Subnetze einander erreichen, indem sie eine Verbindung zu einem zentralen IPsec-VPN herstellen?

Angenommen, Sie haben drei Netzwerke: Netzwerk A, B und C.

-A ist ein IPSec-VPN-Server

-B ist über IPSec mit A verbunden

-C ist über IPSec mit A verbunden

Kann Netzwerk B auf Netzwerk C zugreifen?

Antwort1

Hängt von den über IKEv2 ausgehandelten Verkehrsselektoren und den daraus resultierenden IPsec-Richtlinien ab.

Damit B auf Netzwerk C zugreifen kann, muss es dieses Subnetz (oder mehrere, falls erforderlich) als Remote-Verkehrsselektor vorschlagen. A wird es als seinen lokalen Verkehrsselektor für diese Verbindung aushandeln. Dasselbe gilt für C, das Zugriff auf Subnetz B benötigt.

Oder sie könnten beide z. B. 0.0.0.0/0 als Remote-Verkehrsselektor vorschlagen, den A dann über seinen lokalen Verkehrsselektor auf alle erforderlichen Subnetze hinter anderen Clients eingrenzen könnte.

verwandte Informationen