danilovav писал(а):
1. Если использование провайдерского DNS не критично, то оставьте гугловый. Если нет, то делайте статические маршруты до DNS серверов через соотвестствующие каналы, SAT SLB с указанием всех серверов и мониторьте их.
Непринципиально. Пока оставлю гугловый, а про SAT SLB спасибо, я как-то не подумал.
danilovav писал(а):
2. Думаю, проблема вытекает из предыдущей. Обеспечьте корректиные DNS в System > DNS и должно обновляться. У меня - обновляется.
Да в том и дело, что там прописаны два гугловых DNS, а при отключении действующего провайдера, IP адрес не изменяется на адрес альтернативного провайдера. Только после перезагрузки. А в течении какого времени у Вас происходит обновление IP?
danilovav писал(а):
3. Не совсем понятно, откуда "снаружи" вы хотите заходить на сервер? Канал 1 упал, вы пытаетесь через канал 2 или как?
"Снаружи" имеется в виду со стороны интернета, а не из локальной сети. У меня есть три провайдера, из двух я делаю канал с резервированием, а через третьего тестирую.
danilovav писал(а):
Далее, по вашим скриншотам
4. Сделайте метрику для маршрутов на all-nets 100 как минимум
Поясните, пожалуйста. Я пытаюсь метрикой задать приоритет маршрута определяя таким образом основной и резервный каналы.
После отключения основного, следующим маршрутом по умолчанию становится резервный канал. Я что-то неправильно понимаю? Или Вы имеете в виду, что п. 4 должен использоваться совместно с п.5?
danilovav писал(а):
5. Сделайте отдельные таблицы маршрутизации с единственным немониторящимся маршрутом для каждого провайдера и обрабатывайте входящие из соответствующих интерфейсов через эти таблицы при помощи PBR
Я правильно Вас понял, что нужно оставить в main только маршруты до сетей провайдера, а маршруты на all-nets вынести в отдельную для каждого провайдера таблицу? Но как DFL будет определять, что канал упал, если маршруты не будут мониториться?
danilovav писал(а):
(лучше выбирать пакеты не по адресу назначения, а по интерфейсу источнику)
Не понял. В правилах PBR обязательно нужно указывать и назначение и источник. Или Вы имеете в виду, что в интерфейсе источника вместо any нужно указать мой конкретный внешний интерфейс? Поясните, пожалуйста, подробнее.