annehmen, dass Ihr Netz wie unten ist
Lokaler lan ---------- Inneres FW-------------------Äußeres FW---VPN Tunnel-OtherSide FW
192.168.1.0 /24 172.16.10.0 /24
Sache zwei, die Sie tun können
1) Sie können Ihre innere Brandmauer zusammenbauen, um NAT für alles lokale netwrok zu tun, das O in Verbindung stehen zur Direktübertragung wünschen und Ihre äußere Brandmauer den notwendigen Verkehr für Verschlüsselung erlauben muss.
für z.B.: 192.168.1.0 /24 natted zu 172.16.10.0 /24, und in Ihrer outisde Brandmauer müssen wir nur Verkehr von 172.16.10.0 /24 verschlüsseln
2)
Sperrung national für den Verschlüsselungverkehr. dann muss Ihre äußere Brandmauer und die Fern-VPN Vorrichtung das lokale lan-Netz im Verschlüsselungverkehr erlauben.