хм. если рутера уже обновляют свои динамические fqdn, пропишите на них ip name-server из инета и стройте vpn на хостнеймах, типа: ! cry isa key 0 CISCO hostname fqdn ! crypto map xyz 10 ipsec-isakmp set peer fqdn dynamic ! >[оверквотинг удален] >было бы банально, но внешние IP-адреса устройств динамические (константны только их >DynDNS-имена). > >Есть ли механизмы, позволяющие это делать? > >Может как-то можно заставить роутер по kron'у по истечении заданного интервала обращаться >к DNS-серверу и проверять, каков текущий адрес VPN-peer'а? И, например, выяснив, >писать его в конфиг в формате , типа ip host....? > >Заранее благодарю ответивших!
|