Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
UDM: Функции, отсутствующие в UDM и/или контроллере (v2), feature-request
 
Сегодня я получил Unifi Dream Machine и установил её. Но в интерфейсе контроллера мне не хватает нескольких функций, в основном того, что раньше можно было сделать через config.gateway.json.

Редактирование DNS, используемого dnsmasq из интерфейса контроллера — хочу иметь возможность добавлять внутренние DNS-записи, несколько имён, указывающих на один IP, и подобное.  
Позволить конфигурировать "prefix-only" dhcp6-pd. Это нужно, чтобы я мог реально получить и распознать IPv6-префикс, который присылает мой провайдер. Думаю, я не один такой, кому это нужно для работы с IPv6.

Удалено с версии 1.6.6  
(новое) DHCP-опции на WAN-интерфейсе. Среди прочего, опция 61 нужна для Sky в Великобритании (см. здесь и эту заявку на функцию).  
Добавлено в 1.7.0  
(новое) Возможность отправлять vendor-class-identifier, как требуют некоторые провайдеры (см. здесь). Работает в 1.8.0 для DHCP-опций 60 и 61.  
(новое) Несколько VLAN на WAN и нормальная поддержка широковещания IGMP (нужно для IPTV в Европе) (см. здесь для связанной заявки).  
(новое) Возможность изменять DSCP-параметры (см. эту заявку).

Позвольте менять SSL-сертификат через интерфейс контроллера. Сертификат можно менять через ssh, инструкции здесь.  
Поддержка нескольких IP-адресов на WAN-интерфейсе. У меня routed /29, и сейчас я назначил этот /29 сети VLAN, используя хитрую маршрутизацию, чтобы все работало правильно. Но было бы проще, если бы можно было просто ставить несколько IP непосредственно на WAN и делать перенаправление портов с разных IP на внутренние адреса (см. этот пункт в трекере, сейчас перенесён в Testing).

(новое) Позволить отключать NAT для конкретной сети или IP-диапазона. Это даст возможность создать DMZ при наличии публичного диапазона IP.  
(новое) Позволить задавать IP-адрес для конкретных пользователей VPN. У меня есть удалённый бэкап, который подключается через VPN, и я не хочу, чтобы его IP зависел от того, кто вошёл первым.  
(новое) VPN Client сети (у нас есть VPN Server и Site-to-Site VPN Client, но нет полноценного VPN клиента для маршрутизации трафика через существующий VPN).  
(новое) Поддержка Google Dynamic DNS и Cloudflare Dynamic DNS (эта проблема известна).  
(новое) IPv6-туннели через внешних туннель-брокеров (например, Hurricane Electric tunnelbroker).  
(новое) В UDM нет поддержки SSDP и igmp-proxy на VLANах. Если бы это добавили, колонки SONOS бы корректно работали через разные VLAN (сейчас нормально работает только VLAN1).  
(новое) Включение демона Docker на UDM, как это сделано на UDM Pro (см. заявку).  
(новое) DPI-поддержка для IPv6.  
(новое) SNMP-поддержка для IPv6.  
(новое) Возможность перенаправлять все DNS-запросы с сети на отдельный хост (например, для работы с Pi-hole).  
(новое) Поддержка SNMP со стороны компонента gateway, как в USG (см. здесь).  
(новое) Использовать уже заданные вручную псевдонимы клиентов или имена хостов в экране управления угрозами вместо IP-адресов.  
(новое) Отображать временные рамки для всех статистик, которым сейчас это недостаёт, особенно для DPI. Это просят уже много лет — без указания периода статистика просто красивая картинка без пользы.  
(новое) Семейные профили и/или таймированные правила фаервола (см. здесь).  
(новое) Позволить добавлять псевдоинтерфейсы для WAN и LAN (несколько IP-адресов тоже подойдут).  
(новое) Разрешить менять/добавлять NAT-правила (и DNAT, и SNAT).  
(новое) Поддержка подсети /32 (255.255.255.255), которую мой беспроводной провайдер выдаёт по WAN.  
(новое) Динамическая маршрутизация, BGP, OSPF.  
(новое) Настраиваемые конфигурации openvpn (см. здесь).  
(новое) Настраиваемый dnsmasq (см. здесь).  
(новое) UDM как NTP-сервер (см. здесь).  
(новое) Возможность выбрать WAN1 или WAN2 в качестве основного на UDM Pro (или назначить WAN1 или WAN2 к любому порту) (см. здесь), добавлено в 1.7.0.  
(новое) Использовать одинаковый синтаксис syslog для логов фаервола, как в USG3P (см. здесь).  
(новое) Поддержка VLAN, назначаемых через Radius (см. здесь).

К сожалению, это значит, что мне придётся и дальше использовать USG3P, который у меня был раньше. Для того чтобы использовать UDM в моей сети, мне нужны хотя бы пункты 1 и 2. С USG я могу через config.gateway.json добиться нужной мне работы. Без этих функций, к сожалению, UDM мне не подходит.  

В остальном — отличный роутер. Очень надеюсь на появление дополнительных функций, чтобы можно было нормально использовать его в моей ситуации.

Обратите внимание: баги собираются в списке багов @athurdent. Пожалуйста, сообщайте найденные баги там, а недостающие функции — здесь.

Бас Вермеулен
 
Есть кто-нибудь с обходным решением или вариантом для #9?
 
Мне срочно нужен номер 10.
 
Я купил свой DMP в прошлом месяце и мне не хватало многих функций. Но у тебя список ещё длиннее. Ты нашёл обходной путь для дополнительной подсети (#8), не мог бы поделиться своим решением?
 
Эта тема, скорее всего, будет закрыта в ближайшие пару дней, так что давайте продолжим здесь.
 
1.8.2-8 недавно тоже.
 
Версии 1.8.0 и 1.8.1 добавляют (бета) поддержку для UDM.
 
Название поста говорит, что здесь рассматривается UDM, однако версии прошивки 1.7 и выше, похоже, относятся только к UDM Pro, ведь UDM по-прежнему на версии 1.5.x. Когда обновят UDM, чтобы добавить эти функции?
 
Открывал запрос на такую функцию примерно 2 года назад... https://community.ui.com/questions/Feature-Request-DNS-redirect/276df9f0-5a6c-4479-be4f-9c842f4646ea Но они держались почти до тех пор, пока DoT и DoH не сделали её бесполезной... Вот же незадача.
 
«Разрешить пересылку всех DNS» — как при переадресации NAT порта 53... что заставит всех клиентов использовать конкретный DNS-сервер, даже если они пытаются изменить настройки сети.
 
#18. Разве это не то, что здесь можно сделать? Или вы имеете в виду, что .1 всё же должен быть установлен как DNS, который сам перенаправляет все DNS-запросы на .71, а затем возвращает результат моим устройствам в локальной сети? Но если я укажу здесь .71, то что тогда произойдёт? Какой будет эффект? (Нужно кликнуть по изображению, чтобы увидеть настройки внизу.)
 
Конечно. Создайте новую сеть с вашей подсетью, используя VLAN. Добавьте в эту сеть все свои машины, которым нужен внешний IP, и убедитесь, что всё, что приходит из этой внешней подсети, возвращается через интерфейс с этой подсетью (мне пришлось настроить политическую маршрутизацию на своих linux-машинах). Единственный нюанс — весь исходящий трафик маскируется на обычный WAN IP. На USG я могу добавить дополнительное правило NAT, чтобы это исправить, а на UDM(P) такой возможности нет.
 
Я не профессионал, но мне (и, судя по всему, не только мне) нужна функция, которая позволит отправлять WoL-запросы из одного VLAN в другой. В USG такой функции не было, но проблему можно было решить с помощью редактирования и загрузки файла config.gateway.json.

С UDM Pro Ubiquiti убрали возможность редактировать и загружать конфиг, и при этом не добавили встроенную функцию — очень, очень разочаровывающе.

Буду признателен, если @bvermeul сможет добавить мою просьбу о функции в ваш подробный и продуманный список. Не уверен, как это точно называется, но в своих исследованиях я нашёл ключевое слово — UDP Relay. Это обычная функция в оборудовании Cisco, и её легко включить через веб-интерфейс.

Но, повторюсь, я не специалист, так что никаких гарантий :) Надеюсь, кто-то из UI прочитает ваш список — многие темы уже запрашивались не раз, но у меня есть подозрение, что UI всё равно по барабану на своих клиентов.
 
В основном обновлено. Я не включал предложения по UDM Pro, так как это касается большей частью именно UDM, а не UDM Pro.
 
Сделано.
 
Ну, может быть. Так как я использую роутер/фаервол Zyxel USG, я мог бы ограничиться Dreambox, просто управляя своим Wi-Fi, пока набор функций (надеюсь) не станет более полноценным (то есть, работает как Cloud Key, как я понимаю), но, судя по всему, это пока невозможно.
 
Полагаю, под «без работы в режиме маршрутизатора» вы имеете в виду «без работы в режиме NAT-маршрутизатора». Нет, вы не можете отключить NAT-маскарадинг или по-настоящему реализовать какие-либо настоящие правила NAT, смотрите пункты 9 и 24.
 
Похоже, я взял не ту коробку. Я думал, что возможности маршрутизации будут намного лучше, из-за чего Dream Box оказался бесполезен для моих задач с маршрутизацией. Могу ли я использовать его только для управления моими точками доступа, не включая функцию роутера, пока список функций не станет более полным?
 
Получилось! Спасибо.
 
У меня так же. Для меня самое важное, чего не хватает, — это туннельный брокер IPv6.
Страницы: 1 2 След.
Читают тему (гостей: 2)