
Ich haben folgendes Projekt:
Wir haben eine Zentrale Watchguard Firewall mit total Security Lizenz. An der hängt ein Lancom Gateway 7100+ . Von dort aus gehts ins Internet und da enden auch die VPN der Außenstellen. Dort gibt es allerdings nur einen Lancom VPN Router (fast alles 1781 oder 881 VPN).
skizziert etwa so
Intranet --- Watchguard --- Lancom 7100+ <----- Ike VPN ------> Lancom 1781VA --- Außenstelle .
Jetzt würde ich gerne den Internetverkehr der Außenstellen über die Watchguard routen um dessen Sicherheitsfunktionen mit zu benutzen. Wie mache ich das denn .. ich muss ja SA Regeln haben für jedes Netz (Bisher wird da nur ein IP Netz geroutet, da legt man halt die SA regeln über die Lancom Firewall an und fertig .. aber das geht hie ja nicht)
Hat jemand eine Idee wie man sowas aufbauen könnte'?