Перейти к содержимому
Калькуляторы

Failover VPN на чистом IPsec

Интересует тема отказоустойчивого VPN через двух провайдеров для соединения двух подсетей на чистом IPsec.
Подскажите пожалуйста, есть какие-нибудь рабочие схемы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если со всех сторон статика, то просто настраивается x2 комплекта туннелей с IPSec, рекомендуется IPIP, и x2 комплекта маршрутов с разными метриками. Время переключения - секунды, схема проста и понятна в обслуживании. Путем доп.извратов в mangle и route можно добиться одновременной работы обоих туннелей для околонулевого даунтайма, в ущерб простоте и понятности конфигурации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а чего не ospf поверх gre как общепринято на других вендорах? без всяких извратов и стандартными способами

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Человек же написал - "на чистом IPsec". На нём нет маршрутов, там политики.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Спасибо!
Да, в данном случае меня интересует pure Ipsec. Но и мнение по другим вариантам тоже очень интересно!

Подскажите пожалуйста IPIP vs GRE - что лучше предпочесть? Какие плюсы/минусы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.