SealXTX
![](http://forum.ru-board.com/board/avatars/private/SealXTX.gif)
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Прошу помочь. Два офиса, до настоящего времени объединялись через vpn pptp. На обоих филиалах провайдер выдает белый статический IP. Все просто и беспроблемно. На одной из сторон организовал резервно-балансировочное подключение через LTE. Адрес, понятно динамический и серый (ppp). Все, без скриптов. Требуется со стороны двухпровайдерного (офис1) организовать два VPN pptp, по туннелю на каждого прова, в сторону серверного VPN второго офиса. Конечная цель - жестко прописать доступ со стороны офиса2 в локалку офиса1, разделив по туннелям (по входящим от каждого провайдера), в зависимости от dst портов tcp протокола. Не могу придумать, как привязать к внешним интерфейсам ISP1,2 каждый туннель, с перспективой мангл-марками разделить траффик внутри каналов. Хотя бы, подскажите, в каком направлении копать. PS: в настоящее время, один VPN туннель. Подсаживается автоматом на тот интерфейс (каждого из провадеров), у которого выше приоритет (distance, соответственно меньше). При failover , как и положено перескакивает, по тайм-ауту keepalive в pptp настройках на соседнего ISP. Но, как разделить теперь траффик на входящих запросах внутри туннеля? Первое, что приходит в голову - два vpn клиента на соседний микротик с vpn сервером. Правда, есть опасность создать петлю. | Всего записей: 618 | Зарегистр. 24-03-2004 | Отправлено: 18:29 28-08-2017 | Исправлено: SealXTX, 18:44 28-08-2017 |
|