Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Пропускаем клиентов VPN Route UDM Pro через другой VPN., wifiman
 
Привет. У меня есть UDM Pro с настроенным VPN-сервером и VPN-клиентом. Я могу маршрутизировать обычных клиентов UDM Pro из локальной сети через UDM VPN-клиент с помощью PBR, но в PBR нет опций для VPN-клиентов UDM. Так вот, я хочу, чтобы когда я подключаюсь к UDM через OpenVPN, мой интернет-трафик маршрутизировался через WireGuard-клиента, настроенного на UDM, или к нему применялись правила PRB.
 
Да, вы правы.
 
Это симптом, а основная проблема в том, что UniFi рассматривают VPN-сети как нелокальные. На самом деле, они не дают нам нормального объяснения. Думаю, они просто упустили этот момент. Итак, помимо проблем с PBR для VPN, есть и другие недостатки: IDS/IPS не работает на этих подсетях, есть обходной путь через SSH (работает до следующего обновления ПО / перезагрузки) (ipsets UBIOS4trafficroute_net4_XX & UBIOS4local_network – добавление VPN-подсети активирует PBR). Teleport-клиенты — это особенный случай: они используют WireGuard-туннель с IPv6 ULA на бэкенде — для этого нужно определить правила. Для не кастомного решения нужно использовать что-то из Tailscale или переносить VPN на сторонние сервисы, как enginepacket сообщил, UniFi пока это не поддерживает. Для моего варианта использования я перенес VPN-клиентов на сторонний маршрутизатор, чтобы получить постоянное решение.
 
Думаю, потенциально это возможно, если можно настроить ipsec-соединение между сайтами, но да, к сожалению, Ubiquiti не позволяет применять PBR к пользователям локальной VPN.
 
Пользуетесь ли вы устройствами Apple TV для стриминга и каким VPN-провайдером пользуетесь?
 
Да, или применить правила PRB к ее трафику.
 
Проблема в том, что я не могу применить никаких правил PRB для клиента телепорта, да и он не отображается в "устройствах" для PRB. Я строю домашнюю сеть.
 
Чтобы направить трафик OpenVPN через WireGuard-клиента на UDM Pro, вероятно, потребуется вручную настроить параметры маршрутизации. Поскольку PBR напрямую не применяется к VPN-клиентам, возможно, придётся изменить конфигурацию брандмауэра или маршрутизации, чтобы трафик от OpenVPN-клиента направлялся через WireGuard-туннель. Один из вариантов — добавить конкретные маршруты для OpenVPN-клиентов в настройках маршрутизации или брандмауэра UDM, чтобы направлять их трафик через интерфейс WireGuard. Это потребует некоторых пользовательских настроек, так как UDM Pro не поддерживает PBR для VPN-клиентов "из коробки".
 
Ну, ты хочешь дать ей доступ к подключению к твоему Wireguard VPN-провайдеру?
 
@bardissimo, попробуй комплект UNIFI Teleport и Unifi Identity, если у тебя UDM Pro. Не знаю, строишь ли ты офисную сеть или домашнюю, но можешь добавить некоторые правила доступа для каждого пользователя UNIFI Teleport (есть приложение Wifiman для смартфона, macOS и т.д.).
 
В связи с чем вы используете и OpenVPN, и Wireguard? Вы используете Wireguard для подключения к VPN-провайдеру?
 
Это то, что ты пытаешься сделать? [Удалённый OpenVPN-клиент] <---> [OpenVPN-сервер (UDM-P) Wireguard-клиент] <---> [Удалённый Wireguard-сервер] Ubiquiti это не поддерживает.
 
Например, я хочу подключить роутер моей мамы, который Asus (и поддерживает только ovpn), к моей сети Unifi и обрабатывать трафик с помощью моих правил PRB.
Страницы: 1
Читают тему (гостей: 1)