Много доводов и споров по этому вопросу существует в реальной и виртуальной жизни
айтишников и окончательного ответа даже я не вывел для себя до конца. Но мне
всё-таки удалось у себя на работе завести два рабочих шлюза на одном
сетевом адаптере, а так же проверить это в боевых условиях. Правда плохо я сделал или хорошо - это ещё предстоит проанализировать и выяснить...
А начну я рассказ с конца. Итак, в один прекрасный день ко мне прибегает пользователь и спрашивает, что мол опять у нас инет отвалился, на что я сказал, что мол ща проверим! Открываю я яндекс и тыкаю первую же попавшуюся ссылку и о чудо - у меня работает, правда появилась пауза перед открытием. Очевидно, что компьютер сначала пытается послать пакеты на первый шлюз, а там молчание и тогда он пробует отправить те же пакеты на второй шлюз. Но сотруднику я сказал, что мол разберёмся, а в голове у меня проскользнула мысль о том, что недавно я по каким-то там непонятным сайтам менял параметры в реестре, для того, чтобы завести возможность использования маршрутизации на двух шлюзах.
Ну а теперь поближе к делу. По умолчанию Вы можете назначить в настройках сетевого адаптера второй шлюз, но это, к сожалению, не приведёт к ожидаемому результату. При падении первого второй автоматом не заведётся - проверено на практике! Дело в том, что одназначного ответа на этот вопрос в инете Вы не найдёте, как я и упоминал в начале статьи. Но единственное, что у меня заработало - это очень простой способ - надо поменять всего один ключ в реестре.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"IPEnableRouter"=dword:00000001 - этот параметр необходимо установить в единицу (по умолчанию он равен нулю)
И после этого можете спокойно добавлять второй шлюз, а может и третий удасться. Лично я проверил работоспособость на двух шлюзах.
Ну а если совсем захочеться поизвращаться, то можно написать скрипт, который будет сам менять этот параметр, а также добавлять второй шлюз к адаптеру по умолчанию. А потом этот скрипт при желании можно разнести по организации с помощью групповой политики. Но здесь есть два подводных камня:
- В рабочей станции может быть два и более физичесикх сетевых адаптера и в скрипте придётся это учитывать!
- Эту групповую политику необходимо запусать не под правами пользователя, так как пользователь не сможет изменить данную ветвь реестра и сетевые настройки, имея самую простую доменную учётку!
Желаю удачи! Надеюсь, что шарики с роликами закрутились в голове с новыми идеями и мыслями!
Жизнь админа должна быть проще!