У нас примерно 150 сайтов с промышленным сотовым модемом Verizon, подключенным к межсетевому экрану CISCO ASA. Сотовый модем Verizon имеет открытый статический IP-адрес, который затем передается (PPP-Passthrough) через к порту Internet на ASA. Это работает отлично, но мы хотим перейти с линейки CISCO ASA на UniFi Ultra или Pro. При конфигурации ASA у нас есть что-то вроде этого:
Интернет IP: 50.240.232.222 (открытый статический IP)
Субнет: 255.255.255.255 (или .252)
GW IP: 192.168.2.1 (IP-адрес сотового модема – фиксированный, изменить нельзя)
ASA жалуется на то, что GW не находится в той же сети, что и Public IP, но пропускает его с предупреждением. Затем все работает отлично.
UniFi не позволяет GW находиться в другой сети, чем Internet IP, и мы не можем обойти это в конфигурации UniFi. Есть ли способ разрешить эту настройку в UniFi? Мы пытались установить Интернет IP в диапазоне 192.168.2.x, а затем добавить настоящий статический IP Интернета в качестве вторичного IP, но это тоже не работает. Техническая поддержка модема говорит, что проблема в UniFi, которая не позволяет нам устанавливать GW отличным от статической сети. Мы понимаем, что это не соответствует принятым сетевым практикам, но при этом CISCO разрешает перезапись и все работает отлично. Это мешает нам перейти на линейку UniFi.
Какие есть предложения, чтобы это заработало?
Интернет IP: 50.240.232.222 (открытый статический IP)
Субнет: 255.255.255.255 (или .252)
GW IP: 192.168.2.1 (IP-адрес сотового модема – фиксированный, изменить нельзя)
ASA жалуется на то, что GW не находится в той же сети, что и Public IP, но пропускает его с предупреждением. Затем все работает отлично.
UniFi не позволяет GW находиться в другой сети, чем Internet IP, и мы не можем обойти это в конфигурации UniFi. Есть ли способ разрешить эту настройку в UniFi? Мы пытались установить Интернет IP в диапазоне 192.168.2.x, а затем добавить настоящий статический IP Интернета в качестве вторичного IP, но это тоже не работает. Техническая поддержка модема говорит, что проблема в UniFi, которая не позволяет нам устанавливать GW отличным от статической сети. Мы понимаем, что это не соответствует принятым сетевым практикам, но при этом CISCO разрешает перезапись и все работает отлично. Это мешает нам перейти на линейку UniFi.
Какие есть предложения, чтобы это заработало?
