Sergey Vasiliev писал(а):
Зачем вам поднимать два тоннеля на DI?
Наверное я не совсем понятно объяснил.
Постараюсь сделать это лучше.
Есть центральный офис (ЦО), в котором 2 провайдера.
Оператор №1 (О1) даёт приемлемую цену на внешку и низкую цену внутри себя (IPSEC до доп. офиса), является основным рабочим, но подключение осуществляется по 1 физической линии, но по 2 PPoE-шным подключениям.
Также в ЦО есть резервный канал через другого оператора №2 (О2) с высокими ценами.
Есть дополнительный офис (ДО), где расположен главный сервер, к которому также предоставляет доступ оператор О1, соответственно, цены на локаль низкие, в инет - высокие, но там внешка почти не нужна.
Там стоит DI-804, посредством которого и осуществляется туннелирование между этими 2-мя офисами.
Итого, через первый туннель О1_ЦО<->О1_ДО мы работаем в основном режиме, через второй О2_ЦО<->О1_ДО - при неработоспособности О1 в ЦО. Железка в ЦО должна сама отрабатывать переключение между операторами, остслеживается именно физика - если народ в ЦО замечает, что О1 отвалился, то вынимает из WAN DFL-210 шнурок от O1 и втыкает шнурок от O2, автоматом должен быть поднят туннель до доп. офиса. Когда О1 сообщает, что проблема устранена, происходит обратное переключение на него, т.е. перетыкание шнурков, которое железо должно само отработать.
У каждого подключения адреса "белые", внутренние подсети различные с маской 255.255.255.0. По условиям задачи в связи с наличием специфичных настроек менять адресацию в локалках нельзя.
К заданному вопросу - DI-804 не умеет
а) работать с туннелями, у которых 1 и тот же WAN-адрес удаленной подсети
б) работать с туннелями, у которых 1 и та же локальная подсеть
Если бы была балансировка по 2 туннелям до 1-й и той же точки подключения - было бы вообще прекрасно. 1 подох -поднимаем другой, и т.д.