Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Поддерживает ли UCG-Max интерфейс WAN с тегированной VLAN?, wifiman
 
Думаю о том, чтобы заменить свой MikroTik на UCG-Max, так как я поклонник своих UniFi свитчей, AP и хочу UniFi NVR. Мой WAN подключение подключено к свитчу в одной части здания и помечено как VLAN обратно к роутеру через Cat6A. Этот же Cat6A кабель ещё передаёт несколько других VLAN, которые маршрутизируются через мой MikroTik, например, моя WiFi сеть, обратно к этому свитчу, и другие. Можно ли настроить UCG-Max с интерфейсом WAN, отмеченным как VLAN? И можно ли объединить несколько интерфейсов UCG-Max в один, чтобы они работали как L2 свитч? Никогда не использовал роутер UniFi и боюсь, что он может быть слишком строгим в отношении того, что является "WAN" интерфейсом, и не позволит мне маршрутизировать 0.0.0.0/0 через VLAN.
 
Только один VLAN на порт WAN. Нельзя иметь несколько WAN-подключений (например, VLAN-изолированных) на одном порту WAN. Невозможно. Если вам нужно 2 WAN-подключения, подключите один кабель (с возможностью VLAN-тегирования) к порту WAN1, а другой кабель (тоже с VLAN-тегированием) – к порту LAN4 (после настройки его в качестве порта WAN2, настройка простая).
 
Спасибо за уточнение. Это немного разочаровывает для конфигурации роутера-на-палке. Похоже, для моей среды это все еще может работать. Можете ли вы добавить другие VLAN на физический WAN-интерфейс, или только один "WAN" VLAN в этом сценарии?
 
@leonardogyn Да, ты можешь пометить свои WAN-интерфейсы VLAN-тегами... но, ты не можешь пометить два или больше VLAN-ов на одном физическом WAN-порту. Вот и всё, ещё один пункт. В моей стране — и я верю, что и в других странах тоже — провайдеры предоставляют услуги "Тройной пакет" (ТВ+НЕТ+Голос) по оптоволокну с 2 или более VLAN-ами (публичный IP-адрес Интернета + VoIP + IPTV), как видно на этом изображении, от Vodafone Portugal Fiber Gateway. И нам хотелось бы, чтобы все Ubiquiti Gateway позволяли использовать несколько VLAN-ов хотя бы на одном из физических WAN-портов.
 
Спасибо за уточнение, я перескакивал между обсуждениями и писал до того, как понял, что вы уже ответили на мой вопрос в другом месте 😀 В таком случае, понадобится еще один порт на коммутаторе для вторичного WAN-порта, поддерживающий VLAN-теги. Похоже, это даст возможность использовать не управляемый коммутатор для подключения магистральной линии?
 
И вот это "1 WAN на физический порт" — правда для всех UniFi Cloud Gateways. На текущий момент WAN реально привязан к порту (который можно пометить VLAN, без проблем). Но нельзя иметь 2 WAN (VLAN-помеченные) на одном физическом WAN-порту, и они не могут приходить на какие-либо LAN-порты. Изменится ли это когда-нибудь? Да кто знает :)
 
Невозможно, я это уже давал понять в предыдущих ответах в этой теме :) 1 WAN на физический порт.
 
Извините, что прерываю обсуждение, я тоже в процессе изучения UCG MAX и у меня похожий вопрос по поводу тегированных VLAN, но в ситуации с двумя WAN-каналами. Возможно ли вместо использования 2 физических WAN-портов, использовать один и тот же порт с разными тегами VLAN для поддержки двух WAN-каналов?
 
Мир UniFi Cloud Gateways (включая UCG-Max) очень отличается от Mikrotik, где сетевые интерфейсы по умолчанию изолированы друг от друга и вам нужно их объединять (bridge), чтобы получить поведение коммутатора. В UniFi по умолчанию порты объединены, и никакой дополнительной настройки для этого не требуется. По сути, это 4-портовый коммутатор "из коробки", без всяких танцев с бубном.

Порт LAN4 можно настроить как WAN2, в этом случае у вас останется "всего лишь" 3-портовый коммутатор... Но это сделать нельзя. WAN-соединение должно быть физически подключено к порту WAN. Нельзя маршрутизировать 0/0 на любой произвольный VLAN или даже на сторону LAN сети. WAN1 должен быть физически подключен к порту WAN1. WAN2, если настроен, должен быть подключен к порту LAN4.

На UniFi Cloud Gateways сложно свободно маршрутизировать WAN-трафик. Трафик WAN действительно привязан к портам WAN. Его можно пометить VLAN-тегом, но нельзя пометить VLAN-тегом кабель, подключенный к любому из портов LAN, например.
 
Да, можно добавить VLAN-теги к WAN-интерфейсам (до 2 на UCG-Max).
Страницы: 1
Читают тему (гостей: 1)