Цитата:
Я делаю:
wan1 remote_ip1 wan1_gw 1
wan2 remote_ip1 wan2_gw 1 (т.к. в центре на DFL-210 настроен один WAN-порт, как раз и получается "треугольная" схема 2-1)
Если ставлю эти маршруты и применяю - тоннель падает, поэтому в дальнейшем от этого отказался, но в центре на DFL-210 сделано так:
wan remote_ip1 wan_gw 1
wan remote_ip2 wan_gw 1
Не надо маршрутов ни там, ни там
В филиале (правильно заимечено) они рушат все, в центре просто не работают
Цитата:
3) Interfaces > IPsec
Настраиваю ОДИН тоннель ipsec_remote1, автоматическое создание маршрута отключаю (пробовал включить Keep Alive - Auto, а Dead Peer Detection отключить)
...
6) Routing > Routing tables > main
Делаю ОДИН маршрут на туннель с применением ICMP-мониторинга на remote_dfl
ipsec_remote1 remote_net 90 (в FAQ метрика стоит 60 на первый тоннель, оставляю ее)
Включите автосоздание маршрута для простоты. Мониторить единственный туннель для начала не нужно
Цитата:
8 ) Routing > Routing rules Делаю так (для 2-1):
>> Если вам не надо одновременную доступность обоих WAN-ов, то первые два правила можно переписать в виде
wan1/remote_ip1 any/all-nets, forward main, return alt_wan1 all_services
wan2/remote_ip1 any/all-nets, forward main, return alt_wan2 all_services (опять же т.к ОДИН тоннель)
Уберите, вы этим как раз сделали что филиальный DFL отвечает по обоим каналам, что для 2-1 крайне не нужно
_________________
Хотите хороший девайс? D-Link DFL!
Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc
