Задача типовая: Есть DFL (2.40.01.08), подключен к двум провайдерам через wan и dmz, один интерфейс рабочий, другой - резервный. Выбор рабочего управляется метриками. PBR настроен (пинги на оба интерфейса идут нормально), на других DFL при такой же настройке работают и внутренние сервера с обоих интерфейсов. Так что это, полагаю, правильно. Сделал для обоих выходов пары L2TP/IPSEC. Работает один - на основном. Переключаю интерфейсы - работает на том, который стал основным.
Похоже, надо где-то добавить PBR маршрутизацию. Пробовал и так, и эдак... не выходит. На форуме рылся, ответов не нашел. По крайней мере, для моей прошивки. С 2.60 тоже не получалось.
Понял, что я не понимаю, как ходят пакеты при L2TP/IPSEC. Особенно хотелось бы понять взаимодействие интерфейсов L2TP и IPSEC. Между ними тоже пакеты ходят по правилам маршрутизации или они жестко связаны?
Кто знает, поясните, пожалуйста.
Конечно, работающий рецепт такой настройки тоже порадует.
|