Double ipsec site2site | Ubiquiti форум UBNT: инструкции, настройка

Double ipsec site2site

Vass

участник
10 Июн 2021
14
5
5
31
Добрый день.

Используем EdgeRouter Pro v2.0.9-hotfix.4 на двух площадках. Между ними прокинут vpn ipsec site2site на основе маршрутов. На каждой площадке по 2 провайдера, поэтому vpn настроен по обоим. Проблема в том что vpn вспомогательного провайдера не подключается, пока я не сделаю его основным.
То есть если на статическом маршруте первого провайдера (0.0.0.0 -> шлюз провайдера) стоит меньшая дистанция (весь интернет ходит по нему), то vpn этого провайдер работает нормально, а второго не может соединиться. Если я меняю маршрут и ставлю меньшую дистанцию на втором провайдере, то его vpn поднимается, а первого падает.
Есть ли возможность, чтобы оба канала были доступны одновременно, чтобы если инет упал, маршрутизатор был бы доступен по другому каналу vpn в это время?
 

fAntom

Super Moderator
Команда форума
24 Ноя 2017
6.219
378
5.065
ubnt.su
Один VPN через WAN1, второй через WAN2? Балансировку или отказоустойчивость настраивали?
 
Автор
V

Vass

участник
10 Июн 2021
14
5
5
31
Верно. Каждый провайдер на отдельном интерфейсе. Балансировка пока не настроена. Вчера попробовал прописать статический маршрут: ip внешнего адреса вспомогательного провайдера второй площадки, nexthop ip шлюза вспомогательного провайдера первой. Второй VPN канал поднялся, но не пинговался vti, пока разбираюсь дальше))