Zum Hauptinhalt springen

1.1.1. Sicherheitsgateway zu Sicherheitsgateway im Tunnelmodus

1.1.1. Sicherheitsgateway zu Sicherheitsgateway im Tunnelmodus​

         +-+-+-+-+-+            +-+-+-+-+-+
| | IPsec | |

Geschützt |Tunnel | Tunnel |Tunnel | Geschützt Subnetz <-->|Endpoint |<---------->|Endpoint |<--> Subnetz | | | | +-+-+-+-+-+ +-+-+-+-+-+

   Abbildung 1: Sicherheitsgateway-zu-Sicherheitsgateway-Tunnel

In diesem Szenario implementiert keiner der Endpunkte der IP-Verbindung IPsec, aber Netzknoten zwischen ihnen schützen den Datenverkehr auf einem Teil des Weges. Der Schutz ist für die Endpunkte transparent und hängt von normalem Routing ab, um Pakete zur Verarbeitung durch die Tunnelendpunkte zu senden. Jeder Endpunkt würde den Satz der Adressen „hinter" ihm bekanntgeben, und Pakete würden im Tunnelmodus gesendet, wobei der innere IP-Header die IP-Adressen der tatsächlichen Endpunkte enthalten würde.