Hello,
ça dépend des vendeurs.
Par défaut, le traffic sera NATé vers l'internet, par conséquent, il doit y avoir une option sur ton Firewall qui permet de faire ce que l'on appel un "NO-NAT".
Ton firewall identifiera le traffic comme celui qui doit passer par le tunnel grâce à ce NO-NAT.
Il y a aussi des vendeurs qui ont des interfaces "Tunnel" quand bien même, le traffic n'est pas routé et est simplement identifié par une police.
D'une manière générale, tu as 2 types de tunnel :
- Route based VPN (un peu comme un tunnel GRE)
- Policy Based VPN.
Le plus commun est policy based, il faut donc l'identifier comme tel avec la No-NAT.
En route based, tu crées une interface virtuelle, assigne un range IP virtuel partagé avec le Firewall d'en face et tu routes le traffic via cette interface. ça agit un peu comme une vraie connexion point à point.
Je ne connais pas ce type de Firewall, mais le principe reste le même.
Message édité par Charon_ le 18-06-2019 à 10:48:26