Dimonakapirat писал(а):
прошу прояснить: если в IPSec в поле "Remote Endpoint:" мы указываем 2 и более IP то роутер пытается установить соединение одновременно с всеми перечисленными конечными точками или перебирает по очереди пока не установит исправное соединение?
Если вы используете один канал с одной из сторон, то на другой необходимо обеспечить, чтобы одновременно был доступен только один адрес.
Это делается заворачиваением трафика от DFL через main, в которой настроен обычный мониторинг (пингом).
Dimonakapirat писал(а):
сделал как описано с dest.RLB, глючит мониторинг. Не пойму как он работает. Он шлет ICMP пакет по маршруту который мониторится или выбирает маршрут от CORE на общих основаниях? если так не понимаю как система поймет какой из тоннелей упал и какой маршрут убить, ведь на общих основаниях согласно правилам пакет может отправится в любой тоннель произвольно ? тогда должно быть 2 IP для мониторинга каждый для своего IPSec с отдельными правилами перенаправления. Если ставлю галку Monitor Interface Link Status при падении тоннеля машрут не помечает как битый или оба отмечает как битые хотя один работает второй нет, а нафига она там вообще тогда?
Не надо Monitor Interface Link Status, надо только ICMP мониторинг.
У вас, похоже, ситуация с каналом 2-к-1 (каналы)? Или все-таки 2-2?
Опишите более подбробно.
_________________
Хотите хороший девайс? D-Link DFL!
Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc
