您的架構
c <-> a <-> b
c 的 路由表有到 a
b 的 路由表有到 a
a 的 路由表有到 b, c
如果 是 c ->b 那就是要經過 a
如果 是 b ->c 那就是要經過 a
所以
c 的 路由表 c->b (經過 a)
b 的 路由表 b->c (經過 a)
a 本來就有到 b, c 的路由就不要動了
結果是 :
問 : 是否b,c兩邊設定route 即可
答 : 是的要設定 b 到 c 要 gateway 到 a , c 到 b 要 gateway 到 a
問 : a這邊要轉發 是否也要設定
答 : 答不需要 , a 本來就有到 b, c 的路由就不要動了
FYI
CPE設備VPN和ISP-VPN環境混用問題
http://www.ublink.org/index.php/news/213-cpe-vpn-isp-vpn
路由的觀念很簡單,
有來的指向,也要有回去的指向
a看來是樓主的HQ
到b,c都只需要靜態路由即可
把來回的網段及指向都設好即可
另外,購買防火牆設備的SI
不需要出來面對嗎?