Cette action de filtrage est en général définie lorsque le trafic réseau ne doit pas être crypté. Aucune sécurité IPSec n'est appliquée au trafic réseau qui correspond au filtre associé.
Cette action de filtrage est souvent utilisée pour protéger des serveurs Internet et pour s'assurer que les protocoles couramment liés aux tentatives de piratage sont écartés. Si le filtre IPSec trouve une correspondance, les paquets sont rejetés.
S'il y a correspondance avec le filtre IPSec, les deux clients négocient le type et le niveau de stratégie IPSec appliquée à la transmission des données. Par exemple, le protocole IPSec peut ne pas être utilisé avec des clients non-IPSec. |