Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
В интерфейсе добавить возможность отключения NAT и/или улучшенные варианты маршрутизации для нескольких публичных IP-адресов — для UDM-Pro., feature-request
 
Меня очень интересует UDM Pro, но без поддержки JSON он для меня совершенно непригоден. Либо мне нужен способ отключить NAT, либо должны быть доступны следующие функции:

- Несколько публичных IP на одном WAN-порту (нужно уметь работать как с несколькими IP из той же подсети, что и основной IP [x.x.x.2/26, x.x.x.3/26, x.x.x.4/26], так и с подсетью, которую провайдер роутит на основной IP [x.x.x.0/26, роутится на y.y.y.2/30]);
- Возможность контролируемого исходящего NAT для определённых подсетей/IP на определённые публичные IP;
- 1:1 NAT с публичных IP на приватные;
- Отдельное проброс портов для каждого публичного IP, включая возможность пробросить порт с IP, используемого в 1:1 NAT (например, порт 80 идёт на один IP, а все остальные порты — на приватный IP через 1:1 NAT).

Все это я сейчас делаю с помощью отдельного роутера перед USG4, отключая NAT. С UDM Pro это невозможно.
 
Большое спасибо за эту информацию! Только один вопрос (у меня пока нет UDM-Pro) — где именно я могу настроить эти маршруты? В обычном программном обеспечении контроллера или это более глубокая настройка, вроде json-файлов, или что-то ещё? Если это просто настройка через интерфейс, буду рад освободить место в стойке, чтобы поставить туда UDM-Pro :)
 
У меня есть статические маршруты для 192.168.0.0/16, 172.16.0.0/12, 10.0.0.0/8 и один публичный /24 на моём ER-6 через VLAN. WAN тоже подключён к этому EdgeRouter для трафика, где NAT мне не нужен. Если хочешь совсем избавиться от WAN-порта, не вижу причин, почему бы не настроить фиктивный WAN, которым просто не будут пользоваться, потому что его маршруты 0.0.0.0/1 и 128.0.0.0/1 переопределяются с следующим хопом в LAN.
 
Привет, у меня то же самое: уже хотел купить, но меня предупредили, что отключить NAT нельзя. Кто-то действительно знает — а не просто надеется — возможно ли использовать UDM-Pro без WAN-порта, просто за другим файрволом, как контроллер Unify для устройств Unify, камер и гостевой сети? (Сейчас просто запускаю это на моём debianServer, но хотелось бы иметь отдельное устройство.) Очень бы хотелось увидеть все эти функции на самом устройстве, а не просто в обещаниях — тогда бы сразу заказал.
 
Это было бы отличное внутреннее устройство файрвола/IPS, если бы только можно было отключить NAT.
 
+1 отключить NAT для определённых сетей
 
+1 за маршрутизированную подсеть. Мне повезло, что я с детства владею /24, но теперь с UDM Pro это никак не использовать.
 
Это очень неожиданное ограничение.
 
Согласен с @herzkerl, как минимум нам нужно иметь возможность отключать NAT на WAN-интерфейсе. В идеале поддержка должна быть для обоих вариантов. Если нельзя отключить NAT, это фактически лишает платформу одной трети функционала.
 
В идеале оно должно быть способно выполнять все эти задачи.
 
Согласен, UDM Pro впечатляет, но для нас неприемлем, если нельзя отключить NAT. Потерять возможность работать с JSON — это для нас действительно серьезно =/
 
Вы можете настроить статические маршруты в интерфейсе контроллера Unifi. Кстати, IDS/IPS, похоже, тоже работает при маршрутизации через LAN.
 
Это даже страннее — делать NAT — это функция... а не делать NAT — это просто... ничего не делать. Так что они решили пойти дальше и встроить эту функцию в продукт, но при этом не дать пользователям возможность её отключить.
 
Спасибо за ответ — теперь у меня достаточно информации, чтобы спланировать покупку :) Лично я не понимаю, в чем проблема — не включать эту функцию. По моему мнению, это никак не снизит спрос на продукт или его распространение.
 
Я сделал нечто похожее, когда у меня был UDMP — настроил роутер так, чтобы он раздавал публичный IP на WAN-порт, а все свои IoT-устройства подключил за UDMP, при этом остальная техника была напрямую подключена к роутеру или другому свитчу. Сработало, но было не слишком удобно, ведь получилось несколько сетей и разные варианты управления устройствами. Ubiq действительно нужно добавить возможность отключать NAT.
Страницы: 1
Читают тему (гостей: 1)