Quand on fait un "show ip route", les routes sur les VPNs même montés n'apparaissent pas ?!?
En fait quand un paquet entre sur une interface, le routeur regarde si ce paquet est destiné à une crypto access list, si oui il l'encapsule et monte le tunnel, si non, il le passe au module de routage et le route normalement.
Dans l'exemple ci-dessous notre réseau interne est le 192.168.82.0 et le réseau distant le 172.16.1.0
crypto map cryptvpn 1 ipsec-isakmp
set peer 82.1.1.1
set transform-set transf3des
match address cryptversvpn1
ip access-list extended cryptversvpn1
permit ip 192.168.82.0 0.0.0.255 172.16.1.0 0.0.0.255
L'explication dans cette doc sur le site de cisco : Configuring IPSec Router-to-Router, Pre-shared, NAT Overload Between a Private and a Public Network
This access-list option causes all IP traffic
that matches the specified conditions to be
protected by IPSec using the policy described by
the corresponding crypto map command statements.