Привет, мастера Mikrotik! Подскажите, пожалуйста, возможно ли настроить VPN-соединение по IPSec с отказоустойчивостью, если схема выглядит как показано ниже? Я попробовал и настроил IPSec-политику для ISP1 и ISP2, направленную в филиальный офис, и также настроил IPSec-соединение для обоих ISP1 и ISP2, направленное в главный офис. Пример: /ip ipsec peer add address=211.1.1.1/32 port=500 auth-method=pre-shared-key secret=“test” /ip ipsec policy add src-address=10.1.1.0/24 src-port=any dst-address=10.1.101.0/24 dst-port=any sa-src-address=201.1.1.1 sa-dst-address=211.1.1.1 tunnel=yes action=encrypt proposal=default /ip firewall nat add chain=srcnat action=accept place-before=0 src-address=10.1.1.0/24 dst-address=10.1.101.0/24 Это настроено на одной ветке и наоборот на другой. Всё работает, если это один к одному VPN-туннель, но если я добавил новое соединение к моему ISP2, то отказ в работе перестает происходить. Есть ли способ, например, как-то объединить это, и использовать Rapid Spanning Tree Protocol или Routing? Заранее спасибо. Мне очень нужна ваша помощь в реализации чего-то подобного.
Настройка IPSec VPN между Dual WAN и Single WAN для отказоустойчивости.
Настройка IPSec VPN между Dual WAN и Single WAN для отказоустойчивости., RouterOS
|
07.07.2012 09:24:00
|
|
|
|
|
|
23.07.2012 04:26:00
Может кто-нибудь подсказать, как это решить? Или хотя бы направить в нужное русло. Даже если это больше не IPSec, просто чтобы обеспечить отказоустойчивость VPN. Спасибо.
|
|
|
|
|
|
22.07.2012 13:23:00
Алекс сейчас, похоже, недоступен, но есть кто-нибудь, кто выполнил настройку, о которой я просил выше? Команда поддержки Mikrotik? Кто-нибудь?
|
|
|
|
|
|
22.06.2013 15:32:00
Привет, новенький здесь. Как успехи с подключением 3G? Спасибо.
|
|
|
|
|
|
03.04.2014 08:16:00
Привет, я бы хотел сделать аналогичную конфигурацию (у меня 2 провайдера в каждом офисе), есть какие-нибудь результаты?
|
|
|
|
|
|
04.01.2018 17:31:00
У кого-то получилось с этим? Спасибо.
|
|
|
|
|
|
16.07.2012 00:42:00
Спасибо, Алекс, попробую снова провести лабораторный тест и сообщу тебе об этом.
|
|
|
|
|
|
17.07.2012 07:04:00
Привет, Алекс! Могу спросить, как рассчитывается стоимость маршрутизации? Это scope, target-scope или расстояние? Заранее спасибо, StaticJess.
|
|
|
|
|
|
17.07.2012 21:10:00
Дайте, пожалуйста, конфиги. Возможно, я смогу что-то заметить…
|
|
|
|
|
Читают тему

Конфигурация IPSec VPN на RouterA, важно ID политики IPSec (0 и 1 в этом примере).
Следующий скрипт предназначен для автоматического переключения IPSec VPN в случае сбоя.