Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
[Запрос функции] Прямой доступ к Unifi Protect из другой подсети, feature-request
 
Новая функция Offline Access в мобильных приложениях классная, но у нас ситуация такая — отдельные сети для беспроводных, Protect, компьютеров и несколько удалённых площадок. Не логично, что прямое подключение работает только в той же подсети при включённом маршрутизации между подсетями. Насколько я понимаю, приложение делает L2-проверку, чтобы увидеть, есть ли контроллеры в сети. Если есть — они отображаются в списке, и тебя просят войти. По информации из облака приложение уже знает IP контроллеров, которые у тебя есть, так что если ты подключён к Wi-Fi, оно должно по умолчанию пытаться найти устройства и установить с ними прямое соединение. С точки зрения безопасности, это может нести некоторый «риск» — телефон может «маячить» IP устройств Protect, но, думаю, это можно принять или добавить переключатель для включения/отключения этой функции в NVR Unifi OS. С уважением, Алекс.
 
Вот как я это делаю, и так раздражает, что нет такой возможности… да еще и говорят, что для этой функции мне нужен UDM gateway.
 
Вы уже сообщали об этом в последней теме по iOS Protect? Если нет, стоит это сделать. Ваши ответы затеряются в такой старой теме.
 
Раньше я ничего не нашёл по этой теме, прежде чем купил все новые камеры и Dream Machine SE 😓. Один раз мне удалось запустить это на iPhone, но устройство оказалось очень хлипким, теперь оно снова не работает...
 
У меня всё отлично работает на нескольких устройствах с iOS и Android.
 
Спасибо, что спросили! Я только что сюда зашёл после поиска в гугле по запросу "Unifi local access protect vlan". Теперь мне нужно подключить мой AppleTV к сети Администраторов, а не к IoT, чтобы получить локальный доступ к Protect.
 
Эта функция уже включена и доступна всем. У меня камеры и оборудование Unifi находятся в отдельной VLAN, а мобильные телефоны и компьютеры — в другой VLAN. Я спокойно могу напрямую подключаться к Protect через Android-приложение без проблем. Дополнительная настройка не нужна. Как только функция активируется и в приложении Protect, и в Android-версии Protect, возможность прямого подключения просто начинает работать.
 
Эта функция должна была быть включена с самого запуска приложения. Просто невозможно понять, почему нет возможности вручную ввести IP-адрес и локальные данные для входа в ваш локальный UNVR. Любой технически подкованный человек, заботящийся о безопасности, требует этого, чтобы контролировать трафик в локальной сети и доступ к устройствам. Не всем нужен удалённый доступ через облако на мобильных устройствах. Не все разрешают своим телефонам находиться в той же VLAN, что и камеры. Предполагать обратное — плохая практика. Я люблю продукты Unifi, и у вас действительно получается отлично почти во всём. Но, пожалуйста, сделайте эту функцию вашим приоритетом номер один в следующих релизах приложения. Спасибо!
 
Я могу сидеть в своей приватной сети LAN и без проблем получить доступ к своему контроллеру сети в управляющей LAN. Просто сделай то же самое в приложении Protect!
 
На прошлой неделе я только начал разбираться с Unifi: подключил cloud key gen2 plus, switch lite 16 poe, пару flex mini и 2 точки доступа. Естественно, в основном работал через приложение Unifi Network и узнал, что вся система Unifi сильно зависит от VLAN 1. Я изначально не планировал использовать VLAN 1, но решил сделать его моей сетью для управления Unifi. Не совсем то, чего хотел, но проблема решена.

Теперь я изучаю Unifi Protect и столкнулся с ограничением: мобильное приложение Protect может подключаться к контроллеру только если они находятся в одном VLAN. Для меня это серьёзная преграда, и я не собираюсь покупать камеры Unifi, пока это не исправят. Учитывая, как давно эта проблема существует, надежд мало.

Нелогично, что в Unifi Network можно настроить VLAN так, как хочет опытный пользователь, а Unifi Protect ограничивает доступ к контроллеру только через один VLAN. Я не хочу, чтобы контроллер был в одной сети с моими беспроводными клиентами. Я бы предпочёл настроить брандмауэр так, чтобы с VLAN беспроводных клиентов к контроллеру Unifi проходили только нужные порты. Это гораздо более безопасный вариант развертывания.

Понимаю, что включение облачного или удалённого доступа решит проблему, но отказ от облака — одна из главных причин, почему я выбираю Unifi.
 
Может, пропустил, но здесь об этом не видел, так что скажу: хотя в Android-приложении есть поддержка офлайна, в приложении для AndroidTV её нет. Я был так близок к тому, чтобы отключить удалённый доступ... :(  
EDIT: Оказалось, что поддержка есть, но интерфейс совсем запутанный. Для тех, кто столкнётся с этой проблемой:  
Отключить удалённый доступ  
Перезапустите приложение на AndroidTV, должно появиться окно настройки консоли, которое не найдёт её.  
Нажмите на маленький крестик в правом верхнем углу, чтобы закрыть настройку — попадёте на экран «Консоль не найдена».  
Нажимайте влево на пульте, пока не дойдёте до экрана аккаунта.  
Выйдите из своей облачной учётной записи.  
Нажимайте вправо на пульте, пока не дойдёте до экрана с кнопкой «Найти локальные консоли».  
После этого вы сможете снова войти в локальную консоль, используя свой аккаунт, но уже локально.  

Дальше каждый раз при перезапуске приложения нужно заново закрывать окно настройки, но вход сохраняется, и всё работает полностью локально. Немного неудобно, но способ есть!
 
Похоже, что теперь всё работает, судя по сообщениям... Какие порты нужно открыть, чтобы приложение могло общаться с контроллером в другой подсети?
 
Похоже, UI тихо проверил эту тему и наконец-то внедрил это в мобильное приложение. Наконец-то я могу локально подключаться с одной подсети к другой на моих UNVR. Похоже, что для входа всё ещё требуется SSO/облачный доступ, но опыт использования и производительность теперь намного лучше, чем раньше.
 
Я полностью согласен со всеми комментариями здесь. Кажется просто безумием, что нет такой опции. Жаль, что я не наткнулся на эту тему раньше, прежде чем потратил $2000 на NVR и новые камеры. Мой восьмилетний комплект камер за меньше чем $200 имел эту функцию. Это как купить Tesla весной, а летом узнать, что Илон считает, что тебе не нужен кондиционер, и, значит, его просто не будет.
 
Я здесь! Не хочу быть вынужденным «покидать свой дом», чтобы получить доступ к своим собственным устройствам! Пожалуйста, сделайте так, чтобы это приложение работало локально. Использовать веб-интерфейс на телефоне — полный хаос. @UI-Glenn @UI-Team
 
Поддержу это, потому что это просто ужасная головная боль... собирался полностью перейти на Protect, но если мне придётся прыгать через сто обручей только из-за того, что у AWS или другого провайдера проблемы, то это никуда не годится. Доступ через VPN должен быть встроенным по умолчанию.
 
Нужно просто сделать приложение Protect доступным по IP-адресу, независимо от того, внутри вы сети или снаружи, подключены через VPN. @UI-Glenn @UI-Team, можно хоть объяснить, почему вы отказываетесь это делать?
 
Я в раздумьях по этому поводу. Хотелось бы, чтобы UI лучше поддерживал нас, продвинутых пользователей, которые хотят контролировать VLANы, приватный доступ через VPN и так далее. При этом я ценю простоту облачных решений. Эти вещи не должны исключать друг друга. Использовать широковещательную рассылку для локального обнаружения, когда есть такие технологии, как MDNS, — это совершенно неприемлемо, особенно если приложения не позволяют каким-то образом это обойти.

Кроме того, как человек, который в профессиональной жизни строит облачные нативные решения на AWS, считаю недопустимым, что сбой региона в AWS ставит тебя на колени. Но такие сбои слишком часто случаются у всех, а не только у UI. Да, сбои регионов редки при разумном временном масштабе, но у всех нас есть одни и те же инструменты для создания более устойчивых решений — конечно, с дополнительными затратами. Наверное, получаешь то, за что платишь.

Кстати, меня не поставил на колени простой UI в корпоративной среде. Я бы с удовольствием заплатил за хорошо продуманный облачный сервис UI, который при этом позволял бы поддерживать разные варианты локального доступа.
 
Возможно, это всё ещё пустая трата времени, но я добавляю себя, и да, это действительно раздражает, что использование нескольких подсетей/VLAN не даёт прямого доступа к приложению, а отсутствие связи с UI только усугубляет ситуацию. Так что мы тоже повторяем — пожалуйста, обеспечьте простой прямой доступ или хотя бы прямой доступ через подсеть или VLAN.
 
...И вот, возможно, у нас есть решение. Новая бета-версия софта содержит исправление, которое может помочь. Жду, когда обновление появится на моём телефоне, чтобы протестировать и потом написать.

ИЗМЕНЕНИЕ: Попробовал тестировать новую версию 1.4.8. Там упоминается исправление бага, как указано ниже. Точно не понял, для чего именно это исправление. Это не решение для этой просьбы о новой функции.

Исправления багов  
Подключение к приставке через локальное соединение, если клиент подключён к той же LAN по проводу.
Страницы: 1 2 След.
Читают тему (гостей: 1)