Для объединения офисов должна использоваться динамическая маршрутизация на базе протокола OSPF. Из любого офиса должна быть доступна информация, которая находится в другом офисе. При этом путь должен быть максимально коротким. В случае отказа прямого VPN-канала с удаленным офисом, этот удаленный офис должен стать доступен через VPN-канал с другим офисом. Прямой и обратный маршруты всегда должны совпадать.
Служебные данные OSPF должны рассылаться только на те интерфейсы, которые участвуют в обмене информацией о маршрутах с другими устройствами. Обмен информацией OSPF должен происходить с помощью аутентификации MD5.
В головном офисе под цели VPN должен использоваться 3-ий Интернет-канал, если он недоступен, то должен использоваться 1-ый Интернет-канал, и, если недоступны и 3-ий, и 1-ый одновременно, то должен использоваться 2-ой Интернет.
Время определения недоступности маршрута должно быть уменьшено до 1-ой секунды, вместо стандартных 40 секунд, которые используются в протоколе OSPF.
Не должна возникнуть ситуация, в которой трафик, предназначенный другому офису, выходит напрямую через Интернет-канал из-за недоступности VPN-канала.