Bạn đã đúng, nếu bạn có giao diện miễn phí (ví dụ: X6) trên mỗi bộ định tuyến kết nối ISP-LAN tại mỗi trang web với giao diện đó. Tôi không biết SonicWALL có hỗ trợ VRRP không nhưng không cần thiết. DHCP sẽ không vượt qua các mạng con trừ khi bạn kích hoạt Trình trợ giúp IP.
Kết nối ISP-LAN thay thế VPN của bạn nhưng bạn sẽ cần thêm một số tuyến đường (điều này đã được ngụ ý hoặc tạo trước đó do VPN). Tôi đoán ISP của bạn sẽ đề cập đến điều này có VPN được quản lý, MPLS hoặc mạng Vlan.
Tuy nhiên, bạn sẽ cần biết IP / mạng nào mà ISP của bạn đã gán cho mỗi ISP-LAN (nơi bạn có "???" trong ảnh).
Trường hợp đầu tiên:
NẾU ISP của bạn đã cung cấp cho bạn IP trên mạng con của bạn tại mỗi trang web (ví dụ: 10.10.1.254 tại Trang web 1 và 192.168.1.254 tại Trang web 2), sau đó bạn có thể định tuyến qua các IP này. Gán (hoặc để lại) X6 trên mạng LAN (giống như X2 / X3 / etc). Sau đó vào Mạng | Định tuyến. Bạn sẽ cần tạo một tuyến đường trên mỗi trang web (hoặc bạn có thể sử dụng RIP, nhưng không cần thiết cho 2 trang web).
Tại Trang web 1, tuyến đường của bạn sẽ giống như:
Source: Any
Destination: Site2 Subnet (192.168.1.0 / 255.255.255.0)
Service: Any
Gateway: ISP-LAN IP (10.10.1.254)
Interface: LAN/X0 (since it's on the LAN)
Metric: 20 (should be fine)
Tạo tuyến đường tương tự tại Trang web 2 (nhưng Điểm đến của Mạng của Trang web 1 bằng Cổng ISP-LAN tại Trang web 2 [192.168.1.254]). Tôi đã thực hiện điều này cho khách hàng khi đây là cách ISP đã định cấu hình mọi thứ (IP được sử dụng trên mạng LAN cục bộ để cung cấp quyền truy cập qua "đám mây").
Trường hợp thứ hai:
TUY NHIÊN, nếu ISP đã sử dụng mạng con KHÁC BIỆT cho kết nối ISP-LAN (chẳng hạn như 172.16.1.x hoặc một cái gì đó) thì bạn sẽ cần phải định cấu hình X6 trên mạng con đó, bạn sẽ không cần NAT. Tôi cũng đã thực hiện điều này cho khách hàng (nơi ISP cung cấp mạng con thứ 3 để tham gia vào 2 trang web) - trong trường hợp này X6 sẽ nằm trên mạng con thứ 3 đó và các tuyến sẽ được tạo tự động [chỉ cho phép truy cập bằng quy tắc tường lửa].
Vì vậy, CÂU HỎI cho bạn: IP / mạng con của ISP-LAN tại mỗi trang là gì? Có phải như bạn có trong ảnh của mình (IP X6 / ???) hay nó là cái gì khác?
EDIT: (vì tôi không thể thêm nhận xét)
Tôi rất vui vì đã giúp. Bạn sẽ có DHCP di chuyển ngang nếu ISP định cấu hình liên kết dưới dạng liên kết Lớp 2 (về cơ bản là Vlan) giữa 2 bộ định tuyến ISP - DHCP sẽ không vượt qua Lớp 3 mà không có sự trợ giúp mà sẽ là Lớp 2 (như trên một công tắc). Bây giờ bạn đã thêm một mạng con khác vào liên kết (mạng con 10.0.0.1/30 của bạn), bạn sẽ ổn (các bộ định tuyến sẽ không vượt qua lưu lượng phát DHCP ngoài mạng con).
Bạn có thể định cấu hình các tuyến đường với Probes để chúng sẽ hủy kích hoạt nếu xảy ra sự cố, nếu bạn chuyển đổi VPN của mình từ VPN Chính sách IPsec sang VPN Dựa trên đường hầm (sử dụng các tuyến đường cho VPN), bạn có thể bị lỗi nếu muốn. NHƯNG vì Vlan của ISP và VPN dựa trên Internet đang chạy qua cùng một bộ định tuyến ISP, nên khả năng chỉ có MỘT lỗi là rất mong manh. (nếu bạn có một ISP sao lưu khác thì có VPN dự phòng sẽ là một ý tưởng hay)
Đối với vấn đề tốc độ, tôi sẽ kiểm tra xem bạn có bật BWM trên một trong hai bộ định tuyến không, ngoài việc liên hệ với ISP của bạn.