<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: автоматическое переключение канала с инициализацией IPsec</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/19027.html</link>
    <description>           ------------------&lt;br&gt;офис -----Eth0/1&amp;#124;Cisco 1841&amp;#124;Eth0/0--------provider MPLS------------&amp;gt;BASE &amp;lt;----&lt;br&gt;          -----------------                                                                                                         &amp;#124;                                                              &amp;#124;&lt;br&gt;               &amp;#124;ADSL (IPSEC) ------- reserved Provider------------------------&amp;#124;&lt;br&gt;&lt;br&gt;&lt;br&gt;есть циска 1841 настроенная на канал &quot;provider MPLS&quot;, всё бегает, всё работает.&lt;br&gt;IpSec  я настраивал -  всё тож замечательно, сейчас только из конфигурации убрал.&lt;br&gt;&lt;br&gt;Хотим сделать резервный &quot;reserved Provider&quot;, для обеспечения бесперебойной работы&lt;br&gt;Вот собственно что  хотелось бы настроить&lt;br&gt;1.чтобы при падении основного канала provider MPLS,&lt;br&gt;циска сама могла бы автоматом переключиться на reserved Provider,&lt;br&gt;2. автоматом поднять IPSec  и весь трафик направить в туннель автоматом, &lt;br&gt;    без привлечения работников офиса &lt;br&gt;3. вот собственно конфиг&lt;br&gt;------------------------------------------------</description>

<item>
    <title>автоматическое переключение канала с инициализацией IPsec (beaver33)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/19027.html#4</link>
    <pubDate>Wed, 10 Jun 2009 04:58:17 GMT</pubDate>
    <description>Огромное, спасибо Вам, Pve1 !!!&lt;br&gt;Показали направление, я пока собираю информацию в целом, на недалёкое будущее.&lt;br&gt;Как только разделаюсь с текущими делами  - сразу попробую.&lt;br&gt;Всё есть, Ваши бесценные советы, циска в коробке, интернет. Со свободным временем немного - не везёт. Напишу как чего вышло.&lt;br&gt;Еще раз спасибо Вам, и удачи Вам в Ваших делах.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>автоматическое переключение канала с инициализацией IPsec (Pve1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/19027.html#3</link>
    <pubDate>Tue, 09 Jun 2009 11:21:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо, за Ваш ответ. &lt;br&gt;&amp;gt;Сейчас поизучаю. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;т.е. автоматическое переключение на &lt;br&gt;&amp;gt;1. ADSL &lt;br&gt;&amp;gt;2. подъем Ipsec &lt;br&gt;&amp;gt;3. автоматическое заруливание всего трафика в этот вновь созданный канал  - &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;без участия не возможно ? &lt;br&gt;&lt;br&gt;Да почему же нельзя - я же написал 2 метода.&lt;br&gt;1. Enhanced Object Tracking  -  Обеспечивает резервирование только изнутри.  Если у вас опубликован сервер через адрес упавшего провайдера - он естейственно будет недоступен снаружи. УВнутренние пользователи ничего не заметят.&lt;br&gt;2. BGP - обеспечивает полное резервирование. &lt;br&gt;&lt;br&gt;Полагаю вас устроит 1-й способ.&lt;br&gt;&lt;br&gt;делается примерно так:&lt;br&gt;&lt;br&gt;track 100 ip sla 1 reachability&lt;br&gt;&lt;br&gt;ip route 0.0.0.0 0.0.0.0 &#091;ip addr&#093; 1 track 100  //Провайдер 1&lt;br&gt;ip route 0.0.0.0 0.0.0.0 &#091;ip addr&#093; 2            //Провайдер 2&lt;br&gt;&lt;br&gt;ip sla 1&lt;br&gt; icmp-echo &#091;ip addr&#093; source-interface &#091;interface&#093;&lt;br&gt; timeout 1000&lt;br&gt; threshold 5&lt;br&gt; frequency 5&lt;br&gt;&lt;br&gt;ip sla schedule 1 life forever start-time now&lt;br&gt;&lt;br&gt;&lt;br&gt;Если первый маршрут становится недоступным - он убирается из т</description>
</item>

<item>
    <title>автоматическое переключение канала с инициализацией IPsec (beaver33)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/19027.html#2</link>
    <pubDate>Tue, 09 Jun 2009 11:09:42 GMT</pubDate>
    <description>&amp;gt;Вообще из конфига не понял к чему вы mpls упоминаете... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Отслеживать актуальность маршрута и убирать его из таблицы маршрутизации можно с момощью &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Enhanced Object Tracking (Активным становится 2-й маршрут с меньшей метрикой). Наберите в &lt;br&gt;&amp;gt;поисковике циски Enhanced Object Tracking и почитайте. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Но это только статическое переключение маршрута с одного провайдера на другого. Если &lt;br&gt;&amp;gt;вы хотите, что бы были еще и доступнываши ресурсы из вне &lt;br&gt;&amp;gt;по тому же адресу - только BGP. &lt;br&gt;&lt;br&gt;Спасибо, за Ваш ответ. &lt;br&gt;Сейчас поизучаю.&lt;br&gt;&lt;br&gt;т.е. автоматическое переключение на&lt;br&gt;1. ADSL&lt;br&gt;2. подъем Ipsec&lt;br&gt;3. автоматическое заруливание всего трафика в этот вновь созданный канал  - &lt;br&gt;без участия не возможно ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>автоматическое переключение канала с инициализацией IPsec (Pve1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/19027.html#1</link>
    <pubDate>Tue, 09 Jun 2009 10:59:02 GMT</pubDate>
    <description>Вообще из конфига не понял к чему вы mpls упоминаете...&lt;br&gt;&lt;br&gt;Отслеживать актуальность маршрута и убирать его из таблицы маршрутизации можно с момощью&lt;br&gt;Enhanced Object Tracking (Активным становится 2-й маршрут с меньшей метрикой). Наберите в поисковике циски Enhanced Object Tracking и почитайте.&lt;br&gt;&lt;br&gt;Но это только статическое переключение маршрута с одного провайдера на другого. Если вы хотите, что бы были еще и доступны ваши ресурсы из вне по тому же адресу - только BGP. &lt;br&gt;&lt;br&gt;Для обеспечения резервирования VPN - вариантов куча.&lt;br&gt;От прописания в crypto map резервного peer-а + crypto isakp keepalive - до поднятия протоколов маршрутизации поверх GRE и т.д.&lt;br&gt;&lt;br&gt;При чем тут PBR - я не совсем понял... Да имхо и не стоит на вашей платформе пытаться использовать - производительность нулевая будет.  Особенно если железка при этом еще и пользователей натить будет.&lt;br&gt;</description>
</item>

</channel>
</rss>
