Policy based oder route based IPsec?Wenn Standort D über Standort A zu B und C kommen soll, müssen alle Beteiligten die Routen kennen, sonst schicken sie die Pakete zur Default Route raus und sind damit verloren.D.h. alle Standorte kennen den nächsten Hop für alle benötigten Netzwerke.Policy based würde weitere Phase2 Einträge bedeuten. Route based eben nur weitere statische Routen. Wobei zu beachten ist, dass auch die Firewall-Regeln entsprechend angepasst werden müssen.