我有一个带有弹性网关的网络,客户站点使用默认网关到达 Internet 边缘路由器,流量的主要路由使用较低的指标。
ipsec 隧道从边缘路由器后面的 vpn 集中器启动,并静态配置到目标隧道端点,即第 3 方数据中心。我无法与第 3 方一起使用动态路由协议。
问题是第 3 方使用的对等地址范围会定期更改并关闭主隧道,并且正在繁琐地执行到辅助隧道的手动切换。
- 如果目标 IP 对于静态 ipsec 配置不可靠,如何在这种情况下最有效地在隧道之间进行故障转移?
- 一旦端点可用,我将如何抢占主隧道?