Il existe dans les environnements BSD Sasyncd qui permet avec CARP + pfsync de rendre complètement transparent la bascule entre Firewalls ipsec...
Je pense qu'ipsec est une bonne solution, même si sasyncd ne semble pas avoir été porté sous linux, vu ta conf, il devrait juste y avoir une renégo du tunnel lors de la bascule (c'est à tester, peut-être à forcer dans un script lancé par keepalived).
# Sasyncd
Posté par Hobgoblins Master . En réponse au message Système de vpn redondant. Évalué à 2.
Je pense qu'ipsec est une bonne solution, même si sasyncd ne semble pas avoir été porté sous linux, vu ta conf, il devrait juste y avoir une renégo du tunnel lors de la bascule (c'est à tester, peut-être à forcer dans un script lancé par keepalived).