<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Два провайдера и Cisco VPN Client</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/485.html</link>
    <description>Помогите, если не трудно.&lt;br&gt;Есть кошка 12.4T.&lt;br&gt;К ней подключены локалка и 2 провайдера.&lt;br&gt;Необходимо сделать, чтобы пользователи ходили в тырнет через 1 провайдера, в все VPN-клиенты и тоннели через второго прова, при падении главного канала всех переключает на резервный, который для тонелей используется. Всё настроил, юзеры бегают, как надо через 1 канал, тонели работают через второй, при падении всё переключается, работает. НО! Возникла проблема с удалёнными пользователями, которые пользуют cisco vpn client. При соединении с циской они получают IP, нужные маршруты, но обратная связь с их vpn-IP циска выстраивает через дефолт-гейт, соответственно в клиентский тонель пакет не убегает. Как бы её заставить правильный роутинг устанавливать при коннекте клиента?&lt;br&gt;Данные:&lt;br&gt;Гейт 1 провайдера (куда дефолтом бегают юзвери): 192.168.1.3 (мой ip: 192.168.1.1/24)&lt;br&gt;Гейт 2 провайдера: 88.88.88.1 (мой ip: 88.88.88.83/24)&lt;br&gt;Сеть впн-клиентов: 172.30.0.0/16&lt;br&gt;Локалка: 192.168.0.0/24&lt;br&gt;&lt;br&gt;===== конфиг начало =====&lt;br&gt;#sh run&lt;br&gt;Buildin</description>

<item>
    <title>Два провайдера и Cisco VPN Client (vladadm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/485.html#2</link>
    <pubDate>Sun, 27 Jan 2013 17:24:33 GMT</pubDate>
    <description>&amp;gt; я бы убрал: &lt;br&gt;&amp;gt;&amp;gt; crypto dynamic-map dynmap 10 &lt;br&gt;&amp;gt;&amp;gt; no reverse-route &lt;br&gt;&lt;br&gt;Пасиб, :) заработало - перестал левый маршрут появляться.&lt;br&gt;</description>
</item>

<item>
    <title>Два провайдера и Cisco VPN Client (spiegel)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/485.html#1</link>
    <pubDate>Sat, 26 Jan 2013 16:05:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 192.168.0.0/24       attached     &lt;br&gt;&amp;gt;         Vlan192 &lt;br&gt;&amp;gt; ...skip...&lt;br&gt;&amp;gt; Если отключаю первого прова - сразу выставляется так: &lt;br&gt;&amp;gt; 172.30.0.108/32      88.88.88.1      &lt;br&gt;&amp;gt;   FastEthernet4 &lt;br&gt;&amp;gt; и всё работает, клиенты на cisco vpn client всё видят, всё норм &lt;br&gt;&amp;gt; бегает.&lt;br&gt;&amp;gt; Поможите, кто чем может... :) &lt;br&gt;&amp;gt; &#091;сообщение отредактировано модератором&#093; &lt;br&gt;&lt;br&gt;я бы убрал:&lt;br&gt;&lt;br&gt;&amp;gt; crypto dynamic-map dynmap 10&lt;br&gt;&amp;gt; no reverse-route&lt;br&gt;&lt;br&gt;Если посмотреть sh ip rout, то для сети 172.30.0.100-200 будет next-hop ip(wan) того роутера, к которому подключен easy vpn client. Соответственно ответ пойдет по дефаулту с более низкой метрикой (192.168.1.3). Если не будет reverse-route, роутер будет отсылать пакет по маршруту:&lt;br&gt;&lt;br&gt;&amp;gt; ip route 172.30.0.0 255.255.255.0 88.88.88.1 permanent</description>
</item>

</channel>
</rss>
