Зарегистрирован: Вт апр 10, 2007 11:55 Сообщений: 37 Откуда: Европа, Украина, Запорожье.
|
И напоследок куча правил маршрутизации: 1.Всё что пришло на WAN1 - ушло только через WAN1 2.Всё что пришло на WAN2_DMZ - ушло только через WAN2_DMZ С 3 по 10 - Все что пришло в своём туннеле - ушло через свой туннель.
В результате получаем следующую систему: 1. Интернет: 1.1.Есть первый провайдер - работаем через него, если через провайдера не проходит пинг до публичных ДНС - работаем через следующего провайдеров. 1.2.Есть второй провайдер - работаем через него, если через провайдера не проходит пинг до публичных ДНС - работаем через оставшихся провайдеров. 2. Туннели VPN IPSec: 2.1.Есть первый провайдер в обеих сторонах - работаем через него, если через туннель не проходит пинг до удаленного роутера - работаем через следующий туннель 2,2,Есть второй провайдер в обеих сторонах - работаем через него, если через туннель не проходит пинг до удаленного роутера - работаем через следующий туннель и т.д.
Тоесть при нормальной работе обеих провайдеров на обеих сторонах (Роутерах) получается работают 4 туннеля одновременно.
Вложения: |

41.Policy-based Routing Rules.jpg [ 515.24 KiB | Просмотров: 1972 ]
|
|
|