Ho una rete con gateway resilienti in base ai quali i siti dei clienti utilizzano un gateway predefinito per raggiungere i router periferici Internet e il percorso principale per il traffico utilizza una metrica inferiore.
I tunnel ipsec vengono avviati dai concentratori VPN dietro i router perimetrali e sono configurati staticamente sugli endpoint del tunnel di destinazione che sono data center di terze parti. Non sono in grado di utilizzare un protocollo di routing dinamico con terze parti.
Il problema è che l'intervallo di indirizzi di peering che la terza parte sta usando periodicamente cambia e fa cadere il tunnel primario e un passaggio manuale al tunnel secondario viene eseguito in modo ingombrante.
- Come posso eseguire il failover più efficace tra i tunnel in questo scenario se gli IP di destinazione non sono affidabili per la configurazione ipsec statica?
- Come potrei anticipare il tunnel primario quando l'endpoint sarà disponibile?