Подскажите как можно реализовать подобную схему с резервированием на АСАх
Необходимо чтобы туннель ASA2 - ASA4 был резервным и переключался только когда первый падает.
Возникшие проблемы, которые я не могу обойти - этот Reverse route injection, который кидает маршрут даже когда туннель упавший, иначе интересующий трафик на асе не появится и туннель не поднимется.
Т.е. при создании двух туннелей на роутере сразу появляется два маршрута до удаленной подсети, но с разными метриками, даже если туннель не работает, то он все равно висит в таблице маршрутиации.
Можно было бы сделать при помощи GRE+ipsec если бы аса его поддерживала.
Вообщем как еще можно реализовать подобную схему.