Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Как получить доступ к устройствам в удалённой сети через VPN?, wifiman
 
Пытаюсь подключиться к устройству в моей сети UniFi, будучи подключенным по VPN. VPN-настройки: Соединение работает отлично: Могу подключиться к консоли по локальному IP-адресу: Но не могу подключиться ни к какому другому устройству в сети 192.168.1.X: Что еще нужно настроить? Вижу, что удаленное устройство подключено по своему собственному публичному IP: Спасибо заранее!
 
Я думаю, это ерунда. Если вы можете получить доступ к устройствам в локальной сети через VLAN, то нет никаких причин, почему вы не можете получить доступ к ним через VPN при правильной настройке. Крайне важны правильные правила, разрешающие трафик VLAN. Я использую как WireGuard, так и L2TP VPN для клиентов. В большинстве случаев для доступа к удаленным устройствам требуется FQDN, это больше проблема WireGuard. L2TP работает с именем хоста устройства.
 
Поговорил с поддержкой Ubiquiti. Оказывается, некоторые устройства блокируют трафик с других VLAN. Значит, проблема в самом устройстве, а не в UniFi. По крайней мере, в моём случае.
 
Я тоже никогда не мог заставить это работать как надо. Думаю, это какая-то ошибка Teleport для некоторых пользователей, которую так и не решили и даже не разбирали, потому что у остальных она не возникает. Может быть, дело в правилах брандмауэра, которые должны создаваться автоматически при включении, но этого не происходит? Я копался в этом немного какое-то время назад, но забросил, так как не нашёл много конкретики, а то количество не связанных вещей, через которые пришлось пробираться, было просто изнурительным. Я не пользуюсь VPN часто, так что это меня не сильно беспокоит, и я просто смирился с тем, что это не работает, но было бы неплохо, если бы оно работало те несколько раз, когда я хочу его использовать.
 
Я проверил логи. Получил локальный IP-адрес от USG для моего VPN-соединения:  На его основе создал маршрут к сети, где находится устройство, к которому я хочу подключиться:  Но всё равно не могу получить доступ к устройству. Нужно ли ещё настроить правило файрвола?
Страницы: 1
Читают тему (гостей: 1)