Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
UDM: Функции, отсутствующие в UDM и/или контроллере, feature-request
 
Сегодня я получил Unifi Dream Machine и установил его. Но в интерфейсе контроллера мне не хватает нескольких функций, в основном того, что раньше можно было сделать через config.gateway.json.

Редактирование DNS, используемого dnsmasq, из UI контроллера — хочу иметь возможность добавлять внутренние DNS-записи, несколько имён, указывающих на один и тот же IP, и подобное.

Позволить настраивать «prefix-only» dhcp6-pd. Это нужно, чтобы я мог реально получать и распознавать IPv6-префикс от моего провайдера. Уверен, я не один такой, кому это нужно для нормальной работы IPv6.

(новое) DHCP-опции на WAN-интерфейсе. В частности, опция 61 нужна для Sky в Великобритании. (см. здесь и этот запрос на фичу) добавлено в 1.7.0.

(новое) Настройка отправки vendor-class-identifier, как требуют некоторые провайдеры (см. здесь).

(новое) Поддержка нескольких VLAN на WAN и нормальная поддержка IGMP-броадкаста (нужно для IPTV в Европе) (см. смежный запрос на фичу).

(новое) Возможность менять настройки DSCP (см. этот запрос).

Разрешить заменять SSL-сертификат через UI контроллера. (Сертификат можно менять через ssh, инструкции здесь).

Позволить использовать несколько IP-адресов на WAN-интерфейсе. Мне выделили /29, я сейчас назначил его VLAN-сети и использую хитрую маршрутизацию, чтобы всё работало, но было бы проще просто разрешить несколько IP на WAN и пробрасывать порты с разных IP на внутренние адреса.

(новое) Позволить отключать NAT для конкретной сети/диапазона IP. Это даст возможность создавать DMZ при наличии публичного IP-диапазона.

(новое) Возможность указать IP-адрес для конкретных пользователей VPN. У меня есть удалённый резерв, который подключается через VPN, и мне не хочется, чтобы его IP зависел от того, кто зашёл первым.

(новое) Виртуальные сети VPN-клиентов (у нас есть VPN-сервер и Site-to-Site VPN-клиент, но нет отдельной VPN-клиентской сети для маршрутизации трафика через уже существующий VPN).

(новое) Поддержка Google Dynamic DNS и Cloudflare Dynamic DNS (это известная проблема).

(новое) IPv6-туннели через внешних туннельных брокеров (например, Hurricane Electric’s tunnelbroker).

(новое) UDM не поддерживает SSDP и igmp-proxy на VLAN. Это нужно, чтобы колонки SONOS корректно работали через разные VLAN (сейчас нормально работает только VLAN1).

(новое) Включение Docker-демона на UDM, как это есть на UDM Pro (см. этот запрос).

(новое) DPI-поддержка для IPv6.

(новое) SNMP-поддержка для IPv6.

(новое) Позволить перенаправлять все DNS-запросы с сети на отдельный хост (например, для работы с Pi-hole).

(новое) Поддержка SNMP на уровне шлюза, как сейчас в USG (см. здесь).

(новое) Использовать существующие вручную заданные псевдонимы клиентов или имена хостов на экране управления угрозами (вместо IP).

(новое) Добавить временную/диапазонную информацию для всех статистик, у которых её сейчас нет — особенно для DPI-статистики. Об этом просят уже несколько лет — без указания периода эти данные просто красивая картинка без пользы.

(новое) Семейные профили и/или правила фаервола с расписанием (см. здесь).

(новое) Добавить возможность создания псевдоинтерфейсов для WAN и LAN (поддержка нескольких IP-адресов тоже подойдёт).

(новое) Позволить менять/добавлять NAT-правила (и DNAT, и SNAT).

(новое) Поддержка /32 подсети (255.255.255.255), которую мой беспроводной провайдер даёт по WAN.

(новое) Динамическая маршрутизация, BGP, OSPF.

(новое) Настраиваемые конфиги OpenVPN (см. здесь).

(новое) Настраиваемый конфиг dnsmasq (см. здесь).

(новое) UDM в роли NTP-сервера (см. здесь).

(новое) Возможность выбирать WAN1 или WAN2 в качестве главного на UDM Pro (или назначать WAN1 или WAN2 на случайный порт) (см. здесь).

(новое) Использовать такой же синтаксис syslog для логирования фаервола, как в USG3P (см. здесь).

К сожалению, это означает, что мне придётся продолжать использовать USG3P, который у меня был раньше. Мне нужны как минимум пункты 1 и 2, чтобы использовать UDM в моей сети. С USG я могу через config.gateway.json заставить всё работать, как хочу. Без этих функций, к сожалению, UDM для меня не подходит.

Кроме этого, это отличный роутер. С нетерпением жду, когда добавят необходимые функции, чтобы он стал удобен для моего случая.

Обратите внимание: баги собираются в списке багов у @athurdent. Сообщайте об ошибках там, а о недостающих функциях — здесь.

Бас Вермеулен
 
Готово.
 
Возможно, стоит добавить строку вверху, чтобы все могли увидеть это с первого взгляда. Отличная работа, G.
 
Это больше подходит для списка багов у @athurdent.
 
Это не самая важная проблема, как кажется многим. Однако Multicast DNS не работает с Chromecast. Я вижу устройства AirPlay в другой VLAN, но не устройства Chromecast, если я не в той же сети. Всё остальное работает так, как я хочу, но у меня простая сеть. Я хотел VLAN и настройку фаервола, а мои Amplifi HD с этим не справлялись. Было бы здорово, если бы Ubiquiti обратили внимание на наши проблемы. Я создал тикет по вопросу MDNS, и уже прошло 2 дня без ответа.
 
Привет, @UI-Glenn! Хотел уточнить, есть ли новости по отсутствующим функциям, о которых говорили в начале этой темы? Помню, ты в одном из постов писал, что передал этот вопрос команде, но хотелось бы узнать, решены ли какие-то из этих функций, запланированы ли они и есть ли дата выпуска или версия, в которой их ожидают? Большое спасибо, Энди.
 
На каком основании ты сделал такое предположение?
 
Было бы здорово услышать что-то вроде «скоро будет», «мы над этим работаем» или «запланировано на четвертый квартал»… хоть что-то. Не могу поверить, что UI не собирается добавить эту функцию. На форумах про это достаточно много разговоров, включая мой запрос на добавление этой возможности. Должен верить, что из-за этого они теряют продажи, когда люди читают здесь и на Reddit. Лично для меня, если бы я лучше изучил этот вопрос, это стало бы причиной отказаться от покупки; я просто предполагал, что это будет, пусть даже только с ручной настройкой через SSH.  
https://community.ui.com/questions/Feature-Request-UDM-UDM-Pro-OpenVPN-Client/6f4ba4dc-b593-4d50-a4b4-536c2f031e40  
https://community.ui.com/questions/UDM-Pro-Feature-Request-Improve-VPN-Options/4bf5139a-0ee6-483e-bf4a-3f69b3480a38?page=1  
https://community.ui.com/questions/Has-anyone-with-a-UDM-tried-setting-it-up-as-a-VPN-client/bc478377-838f-4d7d-bf64-2be0414564ec
 
Размер делегата IPv6 56 не работает. Проброс портов для нескольких портов не работает. Изменение статического LAN-адреса устройства и фиксированного IP иногда возвращается к старым настройкам для некоторых конкретных устройств.
 
Вот это да. Мне нужно подключиться к рабочему VPN без того, чтобы весь мой трафик шёл через него, и демо UNIFI Controller показало, что это возможно, а потом я покупаю UDM Pro для домашней сети и обнаруживаю, что этой функции там вообще нет. Если хотите конкурировать с профессиональными продуктами, сделайте в своих устройствах функции по отраслевым стандартам. 🙄
 
ПОЖАЛУЙСТА, добавьте поддержку VPN-клиента. Уже 2020 год, и буквально любой другой роутер, включая $25 модели из Walmart, может то, чего UDM сделать не может. Пожалуйста.
 
@Rowtag Я так не думаю, потому что когда я проверил конфигурационный файл моего модема Fritz Box, там не было никакого VLAN 10. Он был разделён на 3 VLAN ID.
 
Возможно, VLAN 10 — это основная VLAN от Sunrise Fiber. Так что, возможно, если настроить каждую VLAN на конечном устройстве, VLAN 10 включает в себя все остальные? С уважением.
 
Мой способ обойти ограничения швейцарского провайдера Sunrise. Как заставить этот продукт работать с Sunrise, включая VOIP и IPTV.

Ребята, я нашёл решение. Подключите ваш WAN-кабель к 4-портовому коммутатору, который должен поддерживать 10/100/1000 Мбит/с, например, Netgear. Один выход подключите к вашему устройству Unifi (порт WAN), второй — к вашему IP-телефону, третий — к вашему IPTV.

Обратите внимание:
1) Если у вас оптоволокно, нужно купить следующий медиаконвертер: Zyxel MCT-3002W2SFP-DR, чтобы преобразовать оптоволоконный кабель в LAN. Можно использовать модуль Sunrise для подключения модуля к медиаконвертеру.
2) Для Sunrise VLAN ID следующие:
Интернет — 131
IP-телефон — 117/5
IPTV — 121

Перед тем как подключить IPTV и IP-телефон, обязательно правильно настройте VLAN ID во всех устройствах, чтобы всё заработало.

Это решение проверено на практике.
Я пользуюсь этим обходным путём, пока Unifi не предложит официальное решение.
 
Привет, надеюсь, у тебя всё хорошо.  

По поводу Multi VLANs на WAN у меня возникла проблема. Сейчас мне нужно, чтобы заработал стационарный телефон, а для этого требуется активировать ещё один VLAN на WAN. В текущей версии это сделать невозможно.  

Но я нашёл основной конфигурационный файл для UDM, который называется ubios-udapi-server.state и находится по пути /config/ubios-udapi-server/ubios-udapi-server.state. Думаю, в этом файле можно настроить multi VLANs на WAN.  

Пробовал сделать, но не получилось — возможно, неправильно настроил этот файл. Есть какие-то рекомендации, как решить эту проблему?  

Большое спасибо за твоё время и усилия!  

С уважением.
 
Было бы здорово иметь более продвинутые варианты VPN. Хотелось бы установить VPN с провайдером и направлять через него весь свой трафик с помощью OpenVPN. https://community.ui.com/questions/UDM-Pro-Feature-Request-Improve-VPN-Options/4bf5139a-0ee6-483e-bf4a-3f69b3480a38
 
Я покупал свой прямо у UI — я живу в Великобритании, и там было намного дешевле и быстрее, потому что товар был в наличии. Доставили за 4 дня.
 
Привет, спасибо за ответ. Да, я это учёл, но моя задача — чтобы моя сеть оставалась только локальной.
 
Вы можете задать локальное имя пользователя и пароль для пользователей в основных настройках (https://unifi/ вместо https://unifi/network). Я не могу найти, где отключить доступ через облако, но вы определённо можете использовать локальных пользователей вместо облачных учётных данных.
 
Это просто безумие, что в уже выпущенном продукте, который больше не в стадии раннего доступа, столько всего отсутствует. Непоследовательность софта в целом просто поражает. Вот один пример: перенаправление портов нельзя сделать через веб-интерфейс, а в приложении на телефоне написано, что это возможно. Я попробовал — и угадай что: не работает, но зато здорово ломает UDM Pro. Я не смог нормально настроить порты, пришлось делать сброс к заводским настройкам и восстанавливать старую резервную копию, чтобы всё исправить. Серьёзно?..... Им должно быть стыдно за это. Я бы уже вернул это устройство, но реально люблю их продукты и надеялся, что они будут исправлять ошибки. Но боюсь, что они просто забили на это дело и не хотят признавать свои косяки.
Страницы: 1 2 След.
Читают тему (гостей: 1)