victor_sudakov: (Default)

Предположим есть два ISP, от каждого ISP по /56 и отдельный физический линк, маршрутизатор ЛВС один. Какие есть решения по переключению всех хостов внутренней сети на резервного провайдера при падении основного? Понятно, что на внутренний интерфейс маршрутизатора можно назначить два или более префикса одновременно, а на маршрутизаторе policy routing, но как предполагается сабжи будут узнавать о падении одного из ISP?

Понятно что есть IPv6-to-IPv6 Network Prefix Translation - но это же костыль. "За что боролись?" И кстати в Микротике его нет, и неизвестно в каких моделях SOHO маршрутизаторов он есть.

Если от каждого ISP поставить по отдельному маршрутизатору, и установить небольшой RA lifetime, то при отказе или выключении одного из маршрутизаторов все хосты постепенно (в течение RA lifetime) переползут на другой, но это будет а) небыстро и б) не сработает, если проблемы за маршрутизатором (на стороне ISP).

Так как?

victor_sudakov: (Default)
Логическая схема настройки IPSec IKEv2 в CLI Mikrotik (на примере защиты gre-туннеля):

Mikrotik IPSec setup

Только мне кажется, что понятия Profile и Proposal использованы весьма неортодоксально (как минимум, не как в Cisco)?

В Strongswan сабжевому proposal соответствует параметр "esp=", а сабжевому profile соответствует "ike=". Это в старом синтаксисе.

А в новом синтаксисе, судя по всему, сабжевому proposal соответствует параметр connections.<conn>.children.<child>.esp_proposals, а сабжевому profile соответствует connections.<conn>.proposals.

Вот кто придумал этот разнобой?

Profile

victor_sudakov: (Default)
Виктор Судаков

December 2024

S M T W T F S
1234567
891011121314
15161718192021
22232425262728
293031    

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Sep. 1st, 2025 06:17 am
Powered by Dreamwidth Studios