VRRP a spol, případně dynamický routing, jak zaznělo.
Nicméně to znamená, že uplinková strana k tomu bude ochotna. Pokud teda musím řešit i zálohu v příchozím směru, třeba routování segmentu veřejek. Pokud vše jen natuji, tak WAN stranu neřeším a na vnitřní straně VRRP.
Pokud je situace, že musí záloha podchytit i příchozí směr a uplink nebude ochoten poskytnout dva dráty nebo honit na nich multicasting pro VRRP, tak třeba možnost je RB řady 1100 a ten vestavěný bypass. Jako první router RB1100, uplink vede do portu 11, z portu 12 to jde do záložního RBčka. Zapnutý bypass switch. No a když první RB chcípne (výpadek napájení nebo ROS stojí), tak relátka udělají cvak a proklemují to na druhé RBčko.
Na prvním RBčku konfiguruji normálně uplink k portu 11 a v tom druhém, kam to mám strčeno. V obou RBčkách stejně nastaven. Na vnitřní stranu VRRP přehazuje IP defalut gateway mezi těma dvěma RB. Případně vylepšeno o netwatch, který mění priority VRRP dle toho, které RB vidí ven (ale to má smysl v případě, že se použijí dvě RB1100 zapojené do kříže a každé připojené k jinému uplinku).