Aller au contenu principal

1.1.1. Passerelle de sécurité à passerelle de sécurité en mode tunnel

1.1.1. Passerelle de sécurité à passerelle de sécurité en mode tunnel​

         +-+-+-+-+-+            +-+-+-+-+-+
| | IPsec | |

Protected |Tunnel | tunnel |Tunnel | Protected Subnet <-->|Endpoint |<---------->|Endpoint |<--> Subnet | | | | +-+-+-+-+-+ +-+-+-+-+-+

   Figure 1:  Security Gateway to Security Gateway Tunnel

Dans ce scénario, aucun des deux points terminaux de la connexion IP ne implémente IPsec, mais des nœuds réseau situés entre eux protègent le trafic sur une partie du chemin. La protection est transparente pour les points terminaux et dépend du routage ordinaire pour acheminer les paquets à travers les points terminaux du tunnel en vue de leur traitement. Chaque point terminal annoncerait l'ensemble des adresses situées « derrière » lui, et les paquets seraient envoyés en mode tunnel, où l'en-tête IP interne contiendrait les adresses IP des points terminaux réels.