alex63 писал(а):
Да есть уже это, был пост от danilovav, где была расписана детально настройка такой конфигурации. Но туннель все-таки один.
У yumarik мне не ясны два момента:
1) Альтернативная таблица. Во первых, у меня IPSEC игнорировал PBR (экпериментировал на 2.27, на новых прошивках может быть и исправлено). Во вторых, в чем смысл PBR при одном-то туннеле?
2) Группа ip как "Remote endpoint". Сам так не пробовал, но на форуме говорили (возможно, danilovav), что это не работает. Возможно, туннель просто поднимается со стороны головного офиса. Вот если там убрать "Remote Endpoint" -- поднимется?
1) я тоже не уверен что они работают, но как то же он переключает трафик на второй ван, в случае падения первого, что интересно, что при восстановление ван1 по истечению действия IPsec IKE он возвращает тунель на первый ван. а если будет просто таблица маршрутизации без правил она получается тоже не работает. т.е. по "сути" этот пункт вообще можно вычеркнуть?
2) я не пробовал не ставить айпи, возможно будет работать если это поле оставить пустым, но точно не будет работать если будет указан один лишь ван1.
получается что по "простому" достаточно прописать маршруты ван1 и ван2 и включить монитор маршрута на ван1, и на другом конце не указывать конечную точку подключения, что бы туннели переключались.. кто попробует?

