У меня сейчас есть UDM pro, который управляет моей сетью AP, камерами и несколькими устройствами доступа. Меня интересует использование новых функцій IDS/IPS и Next Ai в корпоративном шлюзе для лучшей защиты моей сети, так как я публично хостю несколько серверов. Я не хочу покупать cloudkey и заново настраивать всё, если это возможно. Есть ли какое-нибудь ПО (нынешнее или будущее), которое позволило бы UDMP продолжать функционировать как контроллер Unifi, а EFG стать роутером?
myokep
Guest
16.05.2025 16:43:00
Я недавно перенёс UDM-SE на EFG. Одна вещь, которую я упустил, это то, что у EFG меньше портов для подключения устройств локально. С UDM у меня два 48-портовых коммутатора, которые полностью загружены, поэтому все дополнительные устройства были подключены напрямую к UDM-SE. Теперь, после перехода на EFG, я обнаружил, что у меня есть 4 или 5 отключённых устройств, которые нужно куда-то подключить. Я надеялся, что если WAN-порт UDM-SE будет подключён к LAN-порту EFG, то UDM-SE будет работать как коммутатор, но, конечно, это наивно и невозможно. Есть ли настройка, о которой я не подумал? Если я подключу LAN UDM-SE к LAN EFG, сработает ли это? Или UDM-SE больше не будет управляемым? Он сейчас находится на своём 'сайте'. Спасибо! P.S.: Одно из 4-5 устройств, подключённых к UDM-SE, — это камера Protect. Так что, если мой единственный вариант — это приобрести небольшой коммутатор Unifi для этих 4-5 дополнительных устройств, мне также понадобится NVR для одной камеры. 😕
DefenderLLC
Guest
31.08.2024 00:33:00
Мой EFG только что arrived today, и я планирую использовать его вместе с моим UDM-SE для Talk/Protect. Я сообщу, что в итоге получится, но, скорее всего, просто запущу его в режиме двойного NAT или назначу каждому устройству отдельный публичный IP и просто буду их использовать независимо. Проблемы могут возникнуть из-за того, что некоторые из моих камер Protect будут подключаться к точкам доступа, которыми будет управлять EFG после его настройки. У меня также абсолютно нет желания покупать еще один Cloud Key G2+. Похоже, это шаг назад — покупать такой после пяти лет использования предыдущего. Protect может обойтись только с LAN-соединением от UDM-SE, но UniFi Talk требует подключения к интернету, которое должно проходить через один из WAN-портов, так как NAT нельзя отключить (официально). Дайте мне несколько дней, и я дам вам полный отчёт о том, как мне удалось все это настроить.
DefenderLLC
Guest
30.03.2025 23:04:00
Похоже, Ubiquiti может заблокировать тему, но вот она: Я все еще использую это сегодня, но мой стенд выглядит немного иначе. Настроить это немного сложно, но в итоге все работает как надо. Мои единственные рекомендации: (1) Позволяйте VLAN трафику UniFi Talk проходить только к LAN-части вашего UDM SE. То же самое касается соответствующего порта на коммутаторе EFG. Не допустите, чтобы другие VLAN EFG смешивались. (2) Я заметил, что консоли работают лучше с двойным NAT, чем с полным отключением NAT на UDM SE, поэтому подключите WAN порт UDM SE к LAN порту на EFG. UDM SE в основном станет клиентским устройством от EFG, но они все равно останутся отдельными. (3) Для VLAN UniFi Talk убедитесь, что DHCP работает на стороне UDM SE для этой VLAN и отключите его на EFG. Консоль должна видеть телефоны, если они находятся в одной VLAN. Убедитесь, что вы назначили IP для VLAN UniFi Talk на EFG с адресом шлюза .1 и .2 на UDM SE. Они не могут быть одинаковыми. (4) Убедитесь, что у вас есть правило разрешения на WAN порту UDM SE, чтобы вы могли получить доступ к WAN IP UDM SE из сети EFG. В конце концов, это просто LAN к LAN, так что рисков в этом нет. (5) Подготовьтесь к множеству проб и ошибок. Обратите внимание, что это не поддерживаемая Ubiquiti конфигурация. Вы увидите UDM SE в таблице устройств UniFi EFG, но управлять им оттуда не сможете. Оба устройства будут отображаться отдельно в Site Manager, если вы используете облачные сервисы. Удачи!
chrisawilson00
Guest
30.03.2025 22:46:00
@DefenderLLC Мне бы хотелось увидеть этот пост, мне нужно сделать это прямо сейчас!
DefenderLLC
Guest
06.02.2025 09:59:00
Я создал отдельный пост о том, как я это настроил, который позже размещу здесь. И нет, вы не можете объединить два облачных шлюза UniFi в Site Manager — даже если вы используете NAT, это все равно не сработает.
cbfs
Guest
06.02.2025 08:25:00
Как вы в итоге их настроили? Есть шанс, что вам удалось объединить две консоли в Site Manager?