Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Подключение к множеству контроллеров за CGNAT?, wifiman
 
Надеюсь, сообщество подскажет какие-нибудь идеи! Я работаю в MSSP и мы рассматриваем использование устройств UCG/UDM для наших клиентов. Нам нужно иметь возможность опрашивать контроллеры, чтобы получать все необходимые данные. Site Manager API предоставляет некоторую информацию, но оказалось, что для того, что нам действительно нужно, приходится использовать Network API (или эквивалент через python или php библиотеки). Нам нужен программный доступ. Сайты, к которым можно подключиться напрямую, — это нормально, но сегодня около 50% нашей клиентской базы находится за CGNAT. Я вижу, что Teleport есть на устройствах, но выглядит так, что нужно приглашение каждые 24 часа, и это сложно автоматизировать (по крайней мере, я так думаю, и в масштабе это был бы кошмар). Честно говоря, я бы не хотел поддерживать VPN для каждого отдельного сайта (может быть, речь идет о тысячах устройств). Какие мысли или идеи можно исследовать?
 
@JustinRZA спасибо за ответ. Я использую Site Manager APIs, но сейчас они не предоставляют всей необходимой информации. Очень бы хотелось, чтобы можно было проксировать запросы к устройствам (как это делает FortiManager). Правда, надеялся, что не придётся поддерживать VPN — это может потребовать создания тысяч туннелей.
 
Привет, owentl! Зацени UniFi - Wireguard VPN-сервер, UniFi - Site Magic, OpenVPN Site-to-Site, Site-to-Site IPsec VPN.

Да, я знаю, что их API-сервисы пока на ранней стадии разработки и всё ещё EAS.

Site Manager API (developer.ui.com/site-manager-api/)
Страницы: 1
Читают тему (гостей: 1)