Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
UniFi Site-to-Site VPN IPsec – NSX-T, wifiman
 
Привет! Пытаюсь настроить IPsec между UCG Ultra и NSX-T. По какой-то причине соединение постоянно разрывается. Есть ли какие-то фиксированные настройки в Unifi, о которых мне стоит знать? Заранее спасибо, Йохан.
 
Публичный IP тоже на обоих. Попробовал немного поковыряться с таймингами, посмотрим, поможет ли это.
 
У вас с обеих сторон есть публичные IP-адреса? Может возникнуть проблема с установлением соединения IPsec, если одна из сторон находится за NAT или, что еще хуже, за CGNAT.
 
Когда мы запускаем инициализацию из NSX-T, всё работает. Есть ли способ заставить UCG Ultra инициировать подключение? В чём проблема, так это то, что NSX-T владеет сервером, к которому подключается UCG Ultra. Если мы не принудительно инициируем подключение из NSX-T, то поднимается только один туннель (Wireguard), а LAN-сторона так и не появляется. Даже если мы пингуем сервер с UCG Ultra-LAN, это не помогает. Нам нужен и WG, и LAN в IPsec-туннеле.
 
К сожалению, я не контролирую другую сторону. Сейчас у нас телефонная встреча с ними, чтобы попытаться разобраться в этом.
 
Какие настройки у тебя в NSX-T?
 
Все настройки, которые я вижу в GUI, совпадают, кстати.
Страницы: 1
Читают тему (гостей: 1)