#1232: Создание отказоустойчивого Site-to-Site VPN соединения через двух провайдеров

Отредактирована: 152 дня назад

Имеется 2 удаленных между собой UG, которые строят S2S VPN. На каждой площадке по 2 провайдера.

Если на клиенте произойдет переход на резервного провайдера, туннель не переподнимется. На стороне сервера во вкладке диагностика -> VPN наблюдаем запись, где в качестве IP-адреса по прежнему указан основной провайдер.

Как настроить устройство таким образом, чтобы не приходилось в ручную переподнимать сервер.

Решение

Пожалуйста ознакомьтесь с данной статьей нашей базы знаний.

Альтернативный вариант:

  1. Вам нужно настроить два VPN туннеля для разных провайдеров.
    1. Вам нужно со стороны сервера VPN иметь два разных белых ip адреса.
    2. Со стороны клиента и сервера VPN нужно настроить по два правила VPN на разные туннельные интерфейсы.
    3. В двух клиентских правилах VPN в качестве адреса сервера нужно выбрать разные белые ip адреса.
    4. В двух серверных правилах VPN в качестве условия адрес назначения выбрать разные белые ip адреса.
    5. Со стороны VPN клиента нужно создать два правила PBR, выбрав в условии адрес назначения белые ip адреса сервера VPN и выбрать разные шлюзы провайдеров для этих правил.
    6. Настраиваем OSPF между 2 UG, для этого добавляем разрешение на зону VPN.
    7. В разделе Сеть —> Виртуальные маршрутизаторы выбрать Виртуальный маршрутизатор по умолчанию, сверху в выпадающем меню Настройки выбрать OSPF. Поставить флажок Включить. В поле Идентификатор маршрутизатора можно указать физический адрес узла; главное, что он должен быть уникален для каждого узла. Значение раздела Redistribute по документации, кратко: connected— маршруты до подключенных сетей; kernel— маршруты, прописанные статически.
    8. Во вкладке Интерфейсы добавить интерфейсы tunnel, соответствующие данному узлу. Также, если мы хотим передавать маршрут в подсеть за конкретным интерфейсом, добавить и его. Например хотим чтобы передавалась сеть за port2, добавляем и его.
    9. Во вкладке Области добавить область, в поле Идентификатор области поставить 0.
    10. Во вкладке Интерфейсы выбираем добавленные интерфейсы.
    11. На втором узле делаем аналогичные действия, но в поле Идентификатор маршрутизатора указываем его уникальный физический адрес, а во вкладке Интерфейсы — его туннели/интерфейсы.
    12. Подробнее по параметрам OSPF: https://docs.usergate.com/virtual6nye-marshrutizatory_388.html#OSPF_1