MTRX писал(а):
Не верно! Сутки потерял, пока настроил.
Туннель = Физический интерфейс .... а стало быть и настраивать немного не так нужно.
Что сделал.
1. Создаем новую таблицу маршрутизации (это из инструкции)
DFL-860Е - Network - Routing - Routing Tables - Add
Name: Alt
Ordering: Only
2. Создаем новый маршрут в таблице Alt (это там же)
DFL-860E - Routing - Routing Tables - Alt - Add
Interface: wan2
Network: all-nets
Gateway: wan2_gw
Local IP Address: (None)
Metric: 70
... а вот дальше уже инструкция не катит!
3. DFL-860Е - Network - Interfaces and VPN - IPSec
В созданных туннелях, в разделе Virtual Routing, в Outer PBR Table:.... выбрать таблицу
AltТо есть..... Физический интерфейс отправляем в альтернативную таблицу искать маршрут. А там, как раз по-умолчанию и стоит wan2. И прописывать Policy-based Routing Rules не требуется. Никаких!
4. Создаем разрешающее правило (опять инструкция...)
Что имеем. согласно такой схеме, туннели поднимаются через wan2. А маршрутизация пакетов из сети в сеть - по таблице main..... туннель же уже поднят.