ipsec redundancy

Тема в разделе "Общий форум", создана пользователем Ivan, 19 июл 2018.

  1. Ivan

    Ivan Участник

    Приветствую коллеги.
    Существует сеть созданная на оборудовании cisco asa(примерная схема во вложении).
    Планируется заменять устройства FW1 на оборудование Mikrotik.
    Вопрос: как лучше реализовать на fw1 переключение ipsec тунеля с основного на резервный и обратно? Может есть готовая типовая схема?
    На ASA делается просто перечислениями адресов пиров и они перебираются по очереди, может есть подобная конструкция для Ros? Что бы не городить скрипты.
    Спасибо.
     

    Вложения:

  2. Добрый день.
    Policy применяются сверху вниз.
    Если не поможет - использовать скрипт.