
Angenommen, Sie haben drei Netzwerke: Netzwerk A, B und C.
-A ist ein IPSec-VPN-Server
-B ist über IPSec mit A verbunden
-C ist über IPSec mit A verbunden
Kann Netzwerk B auf Netzwerk C zugreifen?
Antwort1
Hängt von den über IKEv2 ausgehandelten Verkehrsselektoren und den daraus resultierenden IPsec-Richtlinien ab.
Damit B auf Netzwerk C zugreifen kann, muss es dieses Subnetz (oder mehrere, falls erforderlich) als Remote-Verkehrsselektor vorschlagen. A wird es als seinen lokalen Verkehrsselektor für diese Verbindung aushandeln. Dasselbe gilt für C, das Zugriff auf Subnetz B benötigt.
Oder sie könnten beide z. B. 0.0.0.0/0 als Remote-Verkehrsselektor vorschlagen, den A dann über seinen lokalen Verkehrsselektor auf alle erforderlichen Subnetze hinter anderen Clients eingrenzen könnte.