Size: a a a

2020 November 26

SS

Seva Sokol in ViPNet
1-ая политика (GW-1-up) - когда доступен только GW-1 - на GW-2 - пофиг. тогда активируются 2 врф (default и GW-1), связанные политикой route-via-GW-1-policy. 2-ая политика (GW-1-down) активируется, если выполнены 2 условия - GW-1 down, GW-2 up. тогда активируются 2 врф (default и GW-2), связанные политикой route-via-GW-2-policy. и наконец 3-я политика all-down - это чисто логи и переход только на одну политику маршрутизации default.
источник

SS

Seva Sokol in ViPNet
как-то так, да?
источник

SS

Seva Sokol in ViPNet
а зачем переходят на default в 3-ей политике?
источник

SS

Seva Sokol in ViPNet
default есть же и в route-via-GW-1-policy и в route-via-GW-2-policy
источник

С

Сева in ViPNet
Ну шлюзы лежат
источник

С

Сева in ViPNet
Чтоб коннектед сети работали
источник

I

Igor in ViPNet
И статики, чтобы работала таблица дефолт
источник

SS

Seva Sokol in ViPNet
ну и пусть лежат. коннектед сети, как я понял, сидят в default. а таблица default была привязан к обоим врф, где был тот или иной шлюз. т.е. при падении любого шлюза default в любом случае будет работать. хоть в 1-ом врф, хоть во 2-ом врф. или нет?
источник

I

Igor in ViPNet
Seva Sokol
ну и пусть лежат. коннектед сети, как я понял, сидят в default. а таблица default была привязан к обоим врф, где был тот или иной шлюз. т.е. при падении любого шлюза default в любом случае будет работать. хоть в 1-ом врф, хоть во 2-ом врф. или нет?
Падает шлюз, выключается политика целиком
источник

I

Igor in ViPNet
Оба шлюза упали, обе выключились
источник

I

Igor in ViPNet
И маршрутов не осталось
источник

I

Igor in ViPNet
Igor
Оба шлюза упали, обе выключились
Точнее не включились
источник

SS

Seva Sokol in ViPNet
ах вот оно что... тогда понял.
источник

SS

Seva Sokol in ViPNet
спасибо большое!
источник

I

Igor in ViPNet
Этот кусок уже не столько к dgd относится, сколько к pbr
источник

SS

Seva Sokol in ViPNet
Igor
Этот кусок уже не столько к dgd относится, сколько к pbr
интересно, как мозги обрабатывают условия, по которым происходят переключения.  интересно, что будет, например, если сделать несколько политик с одинаковыми условиями.
источник

SS

Seva Sokol in ViPNet
и интересно, почему производитель считает, что не нужно писать в логи падение 1-го и/или 2-го шлюза. только падение обоих шлюзов.
источник

SS

Seva Sokol in ViPNet
и пожалуй я таки не понял что это и почему так (action-priority 1 для 1-го и 2-го правила (когда активен или врф 1 или врф 2) и action-priority 2 для случая, когда оба шлюза упали и используется только default). не могу понять, почему где-то 1, а где-то 2.
источник

i

imfine in ViPNet
Seva Sokol
ну и пусть лежат. коннектед сети, как я понял, сидят в default. а таблица default была привязан к обоим врф, где был тот или иной шлюз. т.е. при падении любого шлюза default в любом случае будет работать. хоть в 1-ом врф, хоть во 2-ом врф. или нет?
В документации описан пример настройки, деф таблица действительно есть в обоих политикам и загружать деф политику особого смысла нет. Но это частный пример. В документации это добавлено для понимания работы функционала и демонстрации возможных команд.
источник

i

imfine in ViPNet
Seva Sokol
и пожалуй я таки не понял что это и почему так (action-priority 1 для 1-го и 2-го правила (когда активен или врф 1 или врф 2) и action-priority 2 для случая, когда оба шлюза упали и используется только default). не могу понять, почему где-то 1, а где-то 2.
Action-priority это просто приоритет выполнения действия. Он может быть любым, чем ниже значение, тем выше приоритет выполнения действия при отработки правила. Насколько я помню в 3-ем правиле 2 действия: включение деф политики и запись в лог.
источник