konyshevmm писал(а):
Можно. Опровержений того что такого функционала нет у DI-804HV я не нашёл. Потому и задал свой вопрос в надежде на подсказку.
Я, обычно, исхожу от противного - если не описано, предполагаю, что этого нет.

Поэтому и спросил.
konyshevmm писал(а):
Приведенная мной схема это стенд. Роутер с 3 интерфейсами в реальной схеме это интернет и им я пока не управляю)
В реальности сеть из более 30 офисов уже построена. Везде в офисах стоят DI-804HV, кроме центрального там cisco 28й серии. Сейчас же появилась необходимость резервировать соединение центрального офиса через второго провайдера.
Я понял, что стенд. Но, так понял, что все, указанное на нем - либо физическое, либо виртуальное (для обкатки работоспособности) железо.
konyshevmm писал(а):
По поводу DFL-260E:
Есть такой пример реализации
http://www.dlink.ru/ru/faq/85/575.html. Но насколько я понял там переключение на резервный VPN канал происходит при физическом падении основного линка. В моём же случае аплинк в переферийных офисах один. И соответственно ни какого переключения VPN при падении одного из линков в офисе не будет. Если я всё верно понял.
Я тоже так же понимаю. Но, если падает аплинк на переферии, то через что будет работать "запасной" VPN? Поэтому и исхожу из того, что данная схема имеет смысл только при наличии более, чем одного аплинка.
konyshevmm писал(а):
Можно поинтересоваться в вашей сети встречается топология когда в центральном офисе есть два аплинка до разных провайдеров, а в переферйном офисе один аплинк? Если да, то на каком оборудовании реализовано?
Несколько хуже. В центральном офисе три аплинка от двух провайдеров.

А вот почти во всех районных - по одному, увы. И, как правило, падение VPN неразрывно связано с падением именно и-нет-подключения к провайдеру.
Более подробная картина такова:
1. головной офис с тремя аплинками (один из которых - прямой канал на городское отделение)
2. городское отделение с двумя аплинками (один из которых - прямой канал на головной офис, см.п.1)
3. 1,5 десятка районных отделений (по одному ADSL-аплинку в каждом)
Изначально все строилось на DI-804 и DI-808 банально по топологии зведа. Головной узел - в головном офисе.
С усложнением инфраструктуры, увеличение количества районных отделений, увелечения нагрузки на сеть и т.д и т.п. силонохитрожо... сильнохитромудрым способом задействовали два канала между головным офисом и городским отделением.
Сейчас ставим пока что в головной офис и городское отделение по DFL-260E с использованием двух каналов между ними.
Районые отделения собираюсь "подвязать" двумя VPN-ами каждое (одна - к головному офису, другая - к городскому отделению) и прописать основную маршрутизацию напрямую на головной офис, а резервную - через городское отделение на головной офис (на случай падения основного аплинка в головном офисе).
Ну, как-то так.

PS. Сейчас еще обмусоливаю мысль установки в районных отделениях в качестве шлюзов следующей связки - Alix 2D13 (или аналогичную) + pfSense. Роутер+VPN+прокси+VoIP (в идеале, конечно) И, может быть, Alix дополнить 3G-модулем и зарезервировать канал через мобильного оператора.
Но, это уже "тема докторской".
