Если я правильно понял документацию, смысл этого флажка в том, чтобы сделать переключение маршрута по RFO более "мягким", без обрыва текущих соединений. Но вот как его правильно использовать в такой конфигурации: имеется 2*N VPN-туннелей, в N мест, по 2 шт. в каждое для резервирования. Но политика безопасности одинаковая для всех туннелей, соответственно заданы общие правила, в которых указан интерфейс VPN -- группа, объединяющая все туннели. Можно ли ставить Security/Transport Equivalent этой группе или нужно объединять туннели попарно и затем делать (или не делать?) отдельные правила для каждой пары.
|