企业的环境,使用的是IPsec vpn组网,因为爱快使用IPsec vpn组网不会自己创建虚拟接口以及路由,所以需要手动写静态路由两边路由才会打通。但是写静态路由就有个问题,静态路由的网关是wan口的网关,这个wan口的网关运营商过几天就会变动一次,网关一变动这个静态路由就失效了,静态路由失效了我们的IPsec vpn也就失效了,所以就很麻烦,每过几天vpn 就断了,然后需要人为手动 更新一下静态路由的网关。
这边建议静态路由的网关支持接口选择,直接选择wan口的接口,而不是我们手动写一个网关。
如果写静态路由的时候网关支持选择接口,我们就直接选择wan口,这样即使wan口变了,那么我们的vpn也不会中断 静态路由也不会失效
而且IPsec vpn有个bug 如果静态路由失效了,vpn就断了,但是如果更新了静态路由,静态路由生效了IPsec vpn还是断开不会链接,要过一天才会自己连接上
|