такое не только с латышами происходит вот только что пришло письмо от letsencrypt, что сертификаты на одном из серверов скоро протухнут заглядываю в логи - там несколько недель выдаёт, что не получается отрезолвить один из доменов проверяю вручную - всё работает: домен резолвится, сертификат обновляется
Так вот поэтому я и думаю что это как-то можно сделать, ведь если бы мы пытались из Layer3 влиять на Layer2 был бы бред, но в нашем случае мы же можем как-то влиять на Layer2 и с его помощью заставлять работать Layer3 как нам того хочется.
Пришёл к такой схеме, где в 951 воткнуты кабели от провайдера, на (s) сервере поднимать l2tp подключения, настроить фаервол и нетмап. А 3011 будет обслуживать локальную сеть
L2TP сервер делает recursive lookup по main table в RIB, ему нет никакого дела до Layer 2, вчера предложили не плохую идею с VRF, но она не заработала, L2TP в MT не знает о существовании VRF, по крайней мере на текущем этапе тестирования этой идеи.
Пришёл к такой схеме, где в 951 воткнуты кабели от провайдера, на (s) сервере поднимать l2tp подключения, настроить фаервол и нетмап. А 3011 будет обслуживать локальную сеть