Итак, недавно мы заказали несколько консолей Unifi в надежде заменить наши Meraki MX450 и Z3 для удалённого подключения site-to-site. Мы ищем максимально простое решение для Site-to-site VPN, так как у нас много удалённых площадок (~60-100), которые нужно связать с нашим дата-центром. Планируем использовать UDM Pro в дата-центре как VPN-концентратор, UDR для небольших площадок с одним провайдером на удалённой стороне и UDM Pro для удалённых площадок с резервированием провайдеров при необходимости.
Новый Site Magic работает отлично и легко развёртывается, единственная проблема — сети в нашем дата-центре находятся за фаерволом Checkpoint, и их нужно маршрутизировать. Я настроил статические маршруты между Checkpoint и UDM Pro, чтобы они знали, где находятся сети друг друга. Проблема в том, что удалённые UDR не знают, как до них добраться, в их таблицах маршрутизации нет записей для сетей дата-центра.
Было бы здорово, если бы в UDM Pro в дата-центре можно было распространить статические маршруты или включить OSPF на LAN стороне UDM Pro для взаимодействия с Checkpoint FW. Настройка статического маршрута через страницу маршрутизации на удалённом UDR на самом деле ничего не даёт — при проверке таблицы маршрутизации UDR через debug-консоль записи не появляется. А указание в качестве шлюза 192.168.0.0 (gateway Wireguard туннеля) не принимается.
Я нашёл временное решение, не сохраняющееся после перезагрузки: либо добавить статический маршрут на удалённом UDR командой ip route add с gateway 192.168.0.0, либо зайти в консоль FRR и изменить конфигурацию OSPF на redistribure kernel routes. Но оба способа сбрасываются после перезагрузки устройства, даже если делать "copy running-config startup-config" в консоли FRR.
Есть ли у кого-нибудь идеи? Или как вообще правильно подать заявку на добавление функции, чтобы в Site Magic VPN можно было автоматически внедрять статические маршруты?
Спасибо!
Новый Site Magic работает отлично и легко развёртывается, единственная проблема — сети в нашем дата-центре находятся за фаерволом Checkpoint, и их нужно маршрутизировать. Я настроил статические маршруты между Checkpoint и UDM Pro, чтобы они знали, где находятся сети друг друга. Проблема в том, что удалённые UDR не знают, как до них добраться, в их таблицах маршрутизации нет записей для сетей дата-центра.
Было бы здорово, если бы в UDM Pro в дата-центре можно было распространить статические маршруты или включить OSPF на LAN стороне UDM Pro для взаимодействия с Checkpoint FW. Настройка статического маршрута через страницу маршрутизации на удалённом UDR на самом деле ничего не даёт — при проверке таблицы маршрутизации UDR через debug-консоль записи не появляется. А указание в качестве шлюза 192.168.0.0 (gateway Wireguard туннеля) не принимается.
Я нашёл временное решение, не сохраняющееся после перезагрузки: либо добавить статический маршрут на удалённом UDR командой ip route add с gateway 192.168.0.0, либо зайти в консоль FRR и изменить конфигурацию OSPF на redistribure kernel routes. Но оба способа сбрасываются после перезагрузки устройства, даже если делать "copy running-config startup-config" в консоли FRR.
Есть ли у кого-нибудь идеи? Или как вообще правильно подать заявку на добавление функции, чтобы в Site Magic VPN можно было автоматически внедрять статические маршруты?
Спасибо!
