J'ai un réseau avec des passerelles résilientes par lequel les sites clients utilisent une passerelle par défaut pour atteindre les routeurs de périphérie Internet et l'itinéraire principal pour le trafic utilise une métrique inférieure.
Les tunnels IPSec sont lancés à partir de concentrateurs VPN derrière les routeurs périphériques et sont configurés de manière statique vers les points de terminaison du tunnel de destination qui sont des centres de données tiers. Je ne suis pas en mesure d'utiliser un protocole de routage dynamique avec le tiers.
Le problème est que la plage d'adresses d'appairage que le tiers utilise change périodiquement et fait descendre le tunnel principal et qu'un basculement manuel vers le tunnel secondaire est lourdement effectué.
- Comment puis-je basculer plus efficacement entre les tunnels dans ce scénario si les adresses IP de destination ne sont pas fiables pour la configuration ipsec statique?
- Comment devrais-je préempter le tunnel principal une fois le noeud final disponible?