Tutaj powiększone
Problem dotyczy routingu do serwerów telefonii ip , muszą one być logicznie w jednej sieci , a fizycznie są w różnych z dostępem do lan i wan tych sieci. Ten problem rozwiązałem konfigurując ipsec vpn pomiędzy oddziałami na adresacji 172.16.1.0\29 dodając routing statyczny
Router1
Kod: Zaznacz cały
ip route 172.16.1.4 255.255.255.255 serial0/1.1
router9
Kod: Zaznacz cały
ip route 172.16.1.2 255.255.255.255 GigabitEthernet0/0
Serwery tel ip posiadają współdzielony wirtualny adres ip 172.16.1.5 , który jest przełączany pomiędzy serwerami ( serwer 172.16.1.2 aktywny to aktywny 172.16.1.5 ) w przypadku nie dostępnego 172.16.1.2 adres wirtualny przejmuje 172.16.1.4) . Ten adres 172.16.1.5 jest adresem do którego logują się aparaty ip ,wykonywane są połączenia , itp
Jak skonfigurować routing aby tel ip z sieci lan Router8 nawiązał połączenie z serwerem 172.16.1.5 ???
Dostałem sugestię aby ustawić vpn-a warstwy drugiej - czy to jest "L2TP over IPSec"?