Керио 7.х автоматическое переподключение VPN клиента на резервную линию. #652796


#0 by Andreyyy
Есть шлюз на керио, два интернет канала - один основной, другой резервный. Есть удаленные машины подключающиеся VPN клиентом. Как, если возможно настроить автоматическое переподключение клиента на резервный канал при отсутствии связи с основным ? Пользователи сидят под обрезанными правами и у них нет доступа отключать/изменять подключение VPN.
#1 by Сержант 1С
керио 6 умеет это делать сам. Только нихера у тя не выйдет - впнклиент коннектится по айпи, а на резервном канале айпишник другой. Разве что на доменное имя вешать
#2 by Сержант 1С
тьфу ты, перепутал с ЮГ. Это в шестом ЮГ резервный канал
#3 by Противный
ну так дай частичные права, создай второе подключение ВПН для резервного ИП и разреши пользователям подключать его...
#4 by Andreyyy
Не в курсе что за зверь такой ЮГ. Неинтересно так. Вариант решить скриптами остается - типа пинговать основной канал и если отключен, то останавливать службу, подменивать файлик конфигурации и опять стартовать. Так же и опять переключаться на основной.
#5 by Andreyyy
Даже не верится, что такая мелочь нужная не продумана в этом продукте. В мануалах нет ничего.
#6 by Andreyyy
Вариант с доменным именем очень привлекателен, где бы еще про реализацию почитать.
#7 by Andreyyy
Цитата с сайта Керио: "Установка клиента Kerio VPN , подключение по защищенному каналу, указав ИМЯ или адрес Kerio Winroute Firewall, а также логин и пароль пользователя."
#8 by МегаБум
открой для себя ДНС. у меня клиенты коннектятся к серверу на динамическом айпи по ДНС имени, время переподключения, включающее в себя разрыв соединения, переподключение сервера, обновление ИП адреса на ДНС серверах, подключение ВПН клиентов - не более 1 минуты.
#9 by МегаБум
к
#10 by Andreyyy
Тогда по идее у меня со статическими адресами вообще все на ура проблема решается ? Но нельзя же тупо купить доменное имя и два айпишника прописать ? А как же манипуляции с основным и резервным каналами, как разрулить приоритеты ? Что-то мне подсказывает, что у вас другой расклад немного и задача тоже.
#11 by МегаБум
керио-же сам на резервный канал переходит, в чем проблема? А если резервный канал от того же провайдера, то резервирование можно сделать на уровне провайдера без всякого керио через множественные подключения с суммированием пропускной способности.
#12 by Andreyyy
Провайдеры разные, в этом и суть резервного канала. Переходит автоматом на резервный сам сервер Керио, а VPN клиенты просто отваливаются.
#13 by МегаБум
ну правильно, автоматом сервер переходит, обновляешь ИП на ДНС, клиенты отваливаются и через некоторое время подсоединяются на тот же ДНС адрес по другому ИП адресу по резервному каналу.
#14 by Andreyyy
"обновляешь ИП на ДНС" Вот тут я и не знаю механизмов как делается.
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С