#1950: VPN RA, 2 провайдера и балансировка
Отредактирована: 489 дней назадСимптомы
Первый сценарий
ISP-1 Выставлено значение по умолчанию, вес 1 и включена балансировка
ISP-2 Выставлено значение вес 1 и включена балансировка
При таких параметрах IP адрес на юзергейт второго провайдера не отвечает на ICMP, в следствии не работает Веб-портал и авторизация
Второй сценарий
ISP-1 Выставлено значение по умолчанию, вес 1 и включена балансировка
ISP-2 Выставлено значение вес 10 и включена балансировка
В этом случае, IP адрес на юзергейт второго провайдера сразу после применения начинает отвечать на ICMP, веб-портал, авторизация по VPN работает начинает работать.
Третий сценарий
ISP-1 Выставлено значение по умолчанию, вес 1 и выключена балансировка
ISP-2 Выставлено значение вес 10 и выключена балансировка
При таких настройках IP адрес на юзергейт для второго провайдера перестает пинговаться.
Решение
Если вам необходимо, чтобы второй провайдер был резервным, отключите балансировку, оставьте первый провайдер по умолчанию. Для работы VPN и web-портала через второго провайдера, создайте правило PBR для резервного шлюза, где в Адресе источника укажите список IP с IP-адресами, выделенными резервным провайдером и назначенными на интерфейсе UserGate.
Причина
Данное поведение может возникнуть по причине, что включена защита от spoofing на стороне одного из провайдеров и он блокирует пакеты у которых в source IP-адреса не из его сети.