wir haben hier zwei 9100 VPN Gateways, auf denen VRRP konfiguriert ist. Mal abgesehen davon, dass wir in dieser Woche jetzt schon zwei VPN-Ausfälle aus unbekannten Gründen hatten, stellt sich uns folgende Frage:
Wie muss ich die beiden Router konfigurieren, damit der Backup-Router nach dem Ausfall des Masters so lange neuer Master bleibt, bis er a) entweder selbst ausfällt oder b) wir im RZ entscheiden, dass jetzt ein geeigneter Zeitpunkt für ein Failback ist?

Im Moment ist es nämlich leider so, dass der Master nach einem Neustart den Backup wieder aus der Master-Rolle verdrängt. Und wenn das am hellichten Tag mitten in der Produktionszeit passiert, fliegen uns die 160+ VPN-Tunnel nicht nur ein-, sondern gleich zweimal um die Ohren und der Aufschrei bei 1.500 MA ist groß!

Theoretisch gibt es doch bei VRRP einen Preemption-Parameter, aber wie kann ich das bei den 9100ern konfigurieren? Hat das was mit den Werten für "Haupt-Priorität" bzw. "Backup-Priorität" zu tun? Die (sparsame) Doku hilft uns da leider auch nicht weiter...
Für eine qualifizierte Antwort wäre ich sehr dankbar!! Ticket beim Support ist zwar offen, aber laut dessen Auskunft ist sowas mit VRRP gar nicht möglich...
Schönen Tag!
Dirk