из них - основной, второй - резервный.
Задача - на резервном поднять RA-vpn (ipsec ikev1).
при штатной ситуации (оба внешних канала подняты) пакеты, пришедшие на него, как я понимаю, наружу отправляются через основной, т.к. через него поднят дефолтный маршрут.
думал сделать с помощью pbr, но route-map ведь должен навешиваться на тот интерфейс, который является входящим для транзитного пакета. а тут пакет формируется "внутри".
как быть? можно ли вообще получить такую конфигурацию, чтобы на интерфейс резервного оператора можно было поднять ipsec?
https://www.cisco.com/c/ru_ru/support/docs/security-vpn/ipsec-negotiation-ike-protocols/119425-configure-ipsec-00.html
Обсуждают сегодня