danilovav писал(а):
Быстрый ответ - можно.
Уже реализовано, но все с точностью до наоборот.
Балансировка WAN в main, но с самыми дорогими метриками (повесил 250)
Для двух альтернативных таблиц W1 200, W2 220 и, соответственно, наоборот, так что, по любому, до балансировки нужные хосты из LAN не доходят, а валятся либо в первую альтернативную таблицу, либо во вторую.
А все остальные, кто принудительно не был заверут в одну из альтернативных таблиц валятся в балансировку, опранизованную в main.
Не хотелось курочить main потому что там куча маршрутов, включая нетарифицируемые подсети, PPTP клиенты к домашним компам, включая мои, PPTP серверы на обоих WAN и IPSec в конфигурации failover. Ну в общем много уже отстроенной всякой деребедени, которую переписывать просто лениво.
Но, не взирая на реализацию не по рекомендациям конечный результат тот, который, как раз, и был задуман:
принудительно в тот или другой failover, а по default в баллансировку.
Есть еще один момент в отклонении от рекомендаций и FAQ.
Я его уже потом разгреб, когда после того, как сделал все по FAQ, все начало конкретно косячить.
В моем случае единые правила для обоих WAN не прокатывают.
Пришлось их делить. Для одного WAN у меня правила allow (потому что статика до фактического белого IP), а для другого NAT (потому что белый IP непосредственно на WAN интерфейсе).
Конечно, это мелочи, но может кто-то, почитав это, изначально не наступит на мои грабли и сразу разделит правила для разных WAN.
Спасибо.
В будущем буду придерживаться рекомендованного алгоритма.
