Hallo und guten Abend,
habe ein Verständnisproblem bzw. fehlt mir aktuell der richtige ansatz.
Folgendes, verwende 3 IPSec VPN Tunnels für die Außendienststellen (A, B, C) die zu unser Zentrale (Z) sternformig verlaufen. Zukünftig soll der ganze Datentransfer der Außenstellen (A, B, C) über die Zentrale laufen auch was beispielsweise das Internet betrifft. Genügt es an den Außenstellen eine default Route 0.0.0.0 an das VPN GW übergeben?
Es sollte genügen 0.0.0.0/0 als remote Netz in die Phase 2 SA einzutragen. Und in der Zentrale natürlich entsprechend als lokales Netz.
In der Zentrale brauchst du auch noch ausgehende NAT Regeln am WAN für die lokalen Subnetze der Außenstellen.