История изменений
Исправление Harliff, (текущая версия) :
Сделал, но это было больно.
Больно вот что:
- только статическая маршрутизация
- как результат — нет отказоустойчивости (отказ моего роутера/отказ моего канала/отказ чужого роутера/отказ чужого канала)
- я так и не смог редистрибьютить маршрут(ы) из политик автоматом в OSPF (что бы остальные роутеры о них узнали). Пришлось создать несколько статических маршрутов и редистрибьютить уже их. Если добавляется политика — приходится руками добавлять ещё статический маршрут и редистрибьютить его.
- немного неудобно (не привычно) настраивать фильтрацию пакетов. Приходится указывать WAN-интерфейс и фильтровать по признаку «IPSec/Не IPsec». Представляю, какой будет ад, если понадобится ещё подключить пиров, у которых внутренняя IP-адресация будет совпадать с имеющимися пирами (очередные любители микротиков с 192.168.88.0/24).
Исходная версия Harliff, :
Сделал, но это было больно.
Больно вот что:
- только статическая маршрутизация
- как результат — нет отказоустойчивости (отказ моего роутера/отказ моего канала/отказ чужого роутера/отказ чужого канала)
- я так и не смог редистрибьютить маршрут(ы) из политик автоматом в OSPF (что бы остальные роутеры о них узнали). Пришлось создать несколько статических маршрутов и редистрибьютить уже их. Если добавляется политика — приходится руками добавлять ещё статический маршрут и редистрибьютить его.
- немного неудобно (не привычно) настраивать фильтрацию пакетов. Приходится указывать WAN-интерфейс и фильтровать по признаку «IPSec/Не IPsec». Представляю, какой будет ад, если понадобится ещё подключить пиров, у которых внутренняя IP-адресация будет совпадать с имеющимися (очередные любители микротиков с 192.168.88.0/24).