Ich habe ein Netzwerk mit ausfallsicheren Gateways, wobei Kundenstandorte ein Standardgateway verwenden, um die Internet-Edge-Router zu erreichen, und die primäre Route für den Datenverkehr eine niedrigere Metrik verwendet.
IPSec-Tunnel werden von VPN-Konzentratoren hinter den Edge-Routern initiiert und statisch für die Zieltunnel-Endpunkte konfiguriert, bei denen es sich um Rechenzentren von Drittanbietern handelt. Ich kann mit dem Drittanbieter kein dynamisches Routing-Protokoll verwenden.
Das Problem besteht darin, dass sich der Peering-Adressbereich, den der Dritte verwendet, regelmäßig ändert und den Primärtunnel herunterfährt und ein manueller Wechsel zum Sekundärtunnel umständlich durchgeführt wird.
- Wie kann ich in diesem Szenario am effizientesten ein Failover zwischen Tunneln durchführen, wenn die Ziel-IPs für die statische IPSec-Konfiguration nicht zuverlässig sind?
- Wie würde ich den Primärtunnel vorwegnehmen, sobald der Endpunkt verfügbar ist?