Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Выборы и правила Site Magic Network, wifiman
 
Впервые за прошлые выходные я включил Site Magic между двумя UDM Pro. Один дома (DHCP public), другой в лаборатории дата-центра (статический public). Выбрал основную серверную сеть с каждой стороны, включил — и всё сразу заработало. С самого начала всё шло отлично! Но я заметил две вещи, которые не могу понять. Возможно, это просто баг, но хотелось бы узнать, кто-то еще сталкивался и знает решение.

Когда я включаю Site Magic, а потом добавляю новую подсеть с любой стороны, эта подсеть становится доступной с другой стороны, и я могу пинговать всё в ней, хотя в списке сетей Site Magic она НЕ отмечена. Я проверял — снимал галочку, чтобы удостовериться. Даже отключал Site Magic, перезагружал оба устройства, снова включал с новой сетью без галочки — и она всё равно доступна.

Интересно, что подсети, которые были дома до включения Site Magic, в дата-центре недоступны, как и должно быть. Не могу понять, почему так происходит. Конечно, можно добавить правило трафика и заблокировать этот доступ, но не должно быть так по умолчанию — эта подсеть ведь не должна входить в VPN.

К тому же в списке Site Magic у меня появляется всё больше серых сетей, которых на самом деле нет. Полагаю, хотя бы одна подсеть создаётся для OSPF-транспортной сети между локациями, но теперь у меня уже три несуществующие серые сети. Они появляются каждый раз, когда я включаю/выключаю Site Magic? И что хуже — система просто выбирает какую-то случайную подсеть рядом с существующими. Вероятно, это и вызвало часть проблемы с пингами, но может и не связано. Кто-нибудь сталкивался с такими двумя моментами?

Site Magic выглядит многообещающе, но, как обычно у Ubiquiti, пока не готов к серьёзной эксплуатации, если только у вас простая сеть с каждой стороны. Не возможность выбрать его как маршрутизирующий интерфейс — неприятный минус, но, надеюсь, это поправят.

Кроме того, столкнулся впервые с проблемой портфорвардинга на основе IP-групп при попытке поставить веб-сервер за UDM. За все эти годы жалоб — по-прежнему нет нормального способа это сделать? Я перепробовал несколько вариантов из интернета и форумов, но ни один нормально не работает или не работает вовсе.
 
BUMP @UNI-FI
 
Есть новости по этому поводу? У меня такая же проблема.
 
Можешь привести пример одного из таких правил блокировки? Я пытаюсь сделать то же самое, но трафик не блокируется, даже если указать подсеть на удалённом устройстве.
 
У меня была такая же проблема: когда я впервые настраивал Site Magic, можно было маршрутизировать трафик только через выбранные VLANы, но после обновления ПО несколько месяцев назад все VLANы с обеих сторон стали доступны для маршрутизации. Пришлось вручную добавить правила трафика, чтобы заблокировать маршрутизацию между некоторыми подсетями.
 
Мы замечаем такое же поведение. Каждый подсеть между Site Magic VPNS доступен для маршрутизации, даже если соответствующий чекбокс не установлен. Нужно ли нам настраивать дополнительные правила фаервола?
 
Я тоже заметил, что подсети доступны для маршрутизации, даже если они не выбраны. Посмотрю, нужны ли правила для файрвола, но надеялся этого избежать, потому что логично: «Не ставить галочку» значит «не доступно» в моей маленькой голове.
Страницы: 1
Читают тему (гостей: 1)