>>839
いや、そこまで大掛かりな企業でもないので。中小企業です。
支店2箇所にそれぞれBフレッツファミリーと、本店にベーシックをひっぱって、
月額2000円ほどのプロバイダをつかっています。
VPN拠点で固定IPを振るようになってから、VPNがダウンすることは全くなくなりました。
ここ二年で障害はない。


でもたしかに、拠点毎にインターネットへのゲートウェイはあったほうがいいね。
その点、rtxは柔軟に対応してくれるので優れたルーターなので手はあると思います。
もし、squidGuardのおいてある一本化したインターネットゲートウェイが落ちたら、自動的に、
拠点にてインターネットゲートウェイを再開できるようにするとか。

ip route default gateway pp 1 hide gateway pp 2 weight 0
という形式で使うと、PP 1が落ちたら、自動的にPP 2が使われるようになる。

今は、次のようにVPN用のpp30インターフェイスを別に設けている。
ip route default gateway pp 30 filter 1 2 5 gateway pp 29
(filterでipsecを識別し固定IPのpp30へ流している。それ以外はpp 29へ。)

これを上記のようにマルチホーミング化すると、
ip route default gateway pp 30 filter 1 2 5 gateway 他拠点squidGuardアドレス hide gateway pp 29 weight 0

他拠点のsquidGuardが落ちても、現行のpp 29を使うようにできると思う。

また、IPSEC_VPNのバックアップも、
tunnel backup tunnel 1 switch-interface=on という方法が使えるなあと思う。