danilovav писал(а):
Уберите маршрут wan1/all-nets без шлюза
Не мониторьте маршрут wan1/wan1net
И используйте только ICMP мониторинг
К слову, что у вас за маршруты на IPsec? Явно не рабочие
Выключил маршрут без шлюза,
не мониторю активность линка на wan1/wan1net,
для wan1\wan1gw использую только icmp мониторинг на хост 2.2.2.1

маршруты для ipsec подправил

и всё равно не переключает обратно на wan1 после того как он начал работать.
Кривое решение нашёл если IPsec Lifetime сделать 600 секунд, по умолчанию оно 3600, то через 10 минут он переходит на wan1, по крайней мере в IPsec IKE Status показывает айпи wan1, через некоторое время и IPsec SAs меняет айпи на wan1..
Но всё же хочется сделать что бы он нормально автоматически переключал на wan1 при поднятии канала!