Ознакомиться с настройкой резервирования VPN подключения можно по шагам описанным ниже.
Сценарий - на одной из сторон VPN есть два IP адреса: статический на WAN1 и динамический на WAN2. В случае падения/разрыва соединения с основным провайдером WAN1, VPN должен подключиться заново на работу с динамическим IP на WAN2.
Настройка:
Шаг 1: Перейдите в Configuration > Network > Interface > Trunk > User configuration > Add. Поменяйте режим работы для WAN2 на "Passive".
Шаг 2: Включите галку "Disconnect Connections Before Falling Back". |
Шаг 3: Перейдите в Configuration > VPN > IPSec VPN > VPN Gateway.
Поменяйте адрес в поле "Domain Name/IP" на "0.0.0.0" (USG сначала будет пытаться установить соединение с интерфейсом в режиме "Active").
Поскольку IP для WAN2 является динамическим, в этом случае можно использовать динамический тип туннеля VPN.
Шаг 4:
Используйте командную строку и сделайте вывод следующей команды " Router(config)# client-side-vpn-failover-fallback activate
".
После восстановления соединения с основным оператором, туннель будет автоматически переключаться назад и работать с WAN1.
Комментарии
0 комментариев
Войдите в службу, чтобы оставить комментарий.