<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Огневая мощь для шлюза Azure Active-Active VPN]]></title><description><![CDATA[<p dir="auto">Я работаю с клиентом, который пытается настроить соединение IPSec между своим устройством Firepower и моими шлюзами Azure Site-2-Site VPN. Мои шлюзы Azure S2S работают в паре «активный-активный». Клиент использует устройства Firepower в режиме «активный-пассивный» и сообщает мне, что в их версии кода они ограничены VPN на основе политик. У нас есть работающий туннель к одному из экземпляров шлюза Azure, и мы собираемся настроить туннель ко второму. Шлюзы Azure будут перенаправлять трафик через любой из туннелей. Я искал руководство по настройке или информацию о том, что мы должны делать для выбора туннеля на стороне Firepower. Домен шифрования будет одинаковым для обоих туннелей. Существует ли концепция мониторинга пути или какой-либо способ, с помощью которого мы могли бы обнаружить, если один из двух туннелей становится недоступным? Спасибо</p>
]]></description><link>https://sla247.ru/forum/topic/2404/огневая-мощь-для-шлюза-azure-active-active-vpn</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 12:13:02 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2404.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:42:40 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Огневая мощь для шлюза Azure Active-Active VPN on Mon, 02 Mar 2026 12:42:42 GMT]]></title><description><![CDATA[<p dir="auto">Это может быть ситуация, когда они этого не сделали, а не не могут сделать. Это дает мне хорошую отправную точку для исследования. Спасибо.</p>
]]></description><link>https://sla247.ru/forum/post/16872</link><guid isPermaLink="true">https://sla247.ru/forum/post/16872</guid><dc:creator><![CDATA[alpha-three]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:42:42 GMT</pubDate></item><item><title><![CDATA[Reply to Огневая мощь для шлюза Azure Active-Active VPN on Mon, 02 Mar 2026 12:42:41 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/alpha-three" aria-label="Profile: alpha-three">@<bdi>alpha-three</bdi></a><br />
Не знаю, какую версию использует ваш клиент, но маршрутизируемые VPN поддерживаются с помощью VTI с версии 6.7 (выпущена в 2020 году). Я бы не подумал, что ваш клиент использует такую старую версию. Я бы посоветовал вам попросить клиента подтвердить, какую версию он использует. VTI будет идеальным решением по сравнению с VPN на основе политик. VTI поддерживает балансировку нагрузки с помощью ECMP через несколько туннелей VTI, настраивает Dead Peer Detection (DPD), и если один путь недоступен, туннель отключается.</p>
]]></description><link>https://sla247.ru/forum/post/16871</link><guid isPermaLink="true">https://sla247.ru/forum/post/16871</guid><dc:creator><![CDATA[Rob Ingram]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:42:41 GMT</pubDate></item></channel></rss>