Страница 1 из 1

Dual WAN и ipsec туннель - как?

Добавлено: 14 авг 2013, 10:09
mikruser
Имеется офис и филиал, между ними организован ipsec-туннель на микротиках.
Сейчас в филиале подключил второго провайдера в качестве резерва.
Резервирование для выхода в Интеренет работает, но как быть с ipsec-туннелем?
Ведь в ipsec-политиках требуется явное указание внешнего ip-адреса филиала, а адреса теперь два.

Re: Dual WAN и ipsec туннель - как?

Добавлено: 14 авг 2013, 14:38
podarok66
Наверное, скриптами можно все организовать. Насколько я понимаю, если основной провайдер упал, филиал по первому белому адресу не пропингуется? Вот вам и отправная точка. От нее и пляшите. Или чистые скрипты или Netwatch.

Re: Dual WAN и ipsec туннель - как?

Добавлено: 14 авг 2013, 14:43
wolf_ktl
podarok66 писал(а):Наверное, скриптами можно все организовать. Насколько я понимаю, если основной провайдер упал, филиал по первому белому адресу не пропингуется? Вот вам и отправная точка. От нее и пляшите. Или чистые скрипты или Netwatch.

скрипты + no-ip.org

Re: Dual WAN и ipsec туннель - как?

Добавлено: 14 авг 2013, 14:47
podarok66
wolf_ktl писал(а): скрипты + no-ip.org

Зачем второе, если ТС явно указал:
mikruser писал(а):Ведь в ipsec-политиках требуется явное указание внешнего ip-адреса филиала, а адреса теперь два.

То есть, как я понимаю, филиал от обоих провайдеров имеет белые адреса...

Re: Dual WAN и ipsec туннель - как?

Добавлено: 21 авг 2013, 03:50
Edelstein
У меня такая же ситуация планируется, два офиса, в каждом будет по резервному провайдеру и, соответсвенно, четыре туннеля, причем поднимать нужно будет в строго определенном порядке, т.к. где-то трафик, а где-то 4G =)

Скриптами это делается, никто не пробовал?