Passa al contenuto principale

1.1.1. Security Gateway a Security Gateway in modalità tunnel

1.1.1. Security Gateway a Security Gateway in modalità tunnel​

         +-+-+-+-+-+            +-+-+-+-+-+
| | IPsec | |

Protected |Tunnel | tunnel |Tunnel | Protected Subnet <-->|Endpoint |<---------->|Endpoint |<--> Subnet | | | | +-+-+-+-+-+ +-+-+-+-+-+

   Figura 1:  Tunnel Security Gateway a Security Gateway

In questo scenario, nessuno dei due endpoint della connessione IP implementa IPsec, ma i nodi di rete tra di essi proteggono il traffico per parte del percorso. La protezione è trasparente per gli endpoint e dipende dal normale instradamento per inviare i pacchetti attraverso gli endpoint del tunnel per l'elaborazione. Ciascun endpoint annuncerebbe l'insieme di indirizzi "dietro" di sé e i pacchetti verrebbero inviati in modalità tunnel, dove l'intestazione IP interna conterrebbe gli indirizzi IP degli endpoint effettivi.