veronderstel uw netwerk als hieronder is
Lokale lan Binnen FWBuiten FW---VPN tunnel-OtherSide FW
192.168.1.0 /24 172.16.10.0 /24
ding twee u kan doen
1) u kunt uw binnenfirewall vormen om NATIONAAL te doen want al lokale netwrok die o willen aan verre en uw buitenfirewall moet het noodzakelijke verkeer voor encryptie toestaan communiceert.
voor b.v.: 192.168.1.0 /24 zal natted aan 172.16.10.0 /24 zijn, en in uw outisdefirewall moeten wij slechts verkeer van 172.16.10.0 /24 coderen
2)
maak nationaal voor het encryptieverkeer onbruikbaar. dan moeten uw buitenfirewall en ver apparaat VPN het lokale lan netwerk in het encryptieverkeer toestaan.