Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
VPN локальные подсети, wifiman
 
Теперь, когда в новом релизе контроллера поддержка SNAT, когда мы можем ожидать возможность указывать, какие локальные подсети следует открывать в сайд-то-сайт VPN? В данный момент единственный вариант — это указание удаленных подсетей, и контроллер ошибочно полагает, что это означает, что я хочу, чтобы все мои локальные сети были настроены для туннеля. Нам НУЖНА возможность указывать, какие локальные подсети будут иметь настройки туннелей, а также возможность указывать локальную подсеть, которая может не быть в нашем списке сетей, но будет поддерживаться правилом SNAT. Также необходимо открыть директиву forceencaps, чтобы принудительно применить NAT-T@UI-Team.
 
Ubiquiti Live Chat  
VWT-Dan присоединился  
Чат начался - Чем вы хотели бы, чтобы я вам помог?  
Производительность и работа - Как вы управляете своими устройствами?  
Самостоятельно размещенный сетевой сервер - Какая технология наиболее актуальна для вашего запроса?  
Маршрутизация и коммутирование - Вы домашний или бизнес-пользователь?  
Бизнес-пользователь - Пожалуйста, опишите все важные детали.  
Теперь, когда в последнем обновлении контроллера появилась поддержка SNAT, когда мы можем ожидать возможность указать, какие локальные подсети можно будет открывать в VPN-соединениях между сайтами? В данный момент единственный вариант - это указать удаленные подсети, и контроллер ошибочно считает, что это означает, что я хочу настроить ТУННЕЛЬ для ВСЕХ своих локальных сетей. Нам НУЖНА возможность указать, какие локальные подсети будут иметь настройки туннелей, а также возможность указать локальную подсеть, которой может не быть в нашем списке сетей, но которая будет поддерживаться правилом SNAT. Также необходимо открыть директиву forceencaps для принудительного NAT-T.  
Sean присоединился  
Sean: Привет! Надеюсь, у тебя все хорошо! Я Шон из группы поддержки UniFi по маршрутизации и коммутированию.  
Я: Привет  
https://community.ui.com/questions/VPN-local-subnets/5f792633-11eb-42ce-9916-30b84c72113e  
Sean: Пожалуйста, дайте мне момент, чтобы еще раз ознакомиться с описанием проблемы. Да, в данный момент все VLAN могут быть разрешены или пропущены, если вы создаете VPN-соединение между этими сайтами, и в данный момент невозможно определить интересный трафик между туннелями.  
Я: Я знаю, мне нужна эта конфигурация как можно скорее, или мне придется перенести более 50 сайтов к другому вендору для маршрутизации. Большинство других поставщиков маршрутизаторов позволяют настраивать такого рода конфигурацию. Нужна разработка этой функции в ближайшее время. Также необходимо открыть директиву NAT-T forceencaps в интерфейсе VPN.  
Sean: Я действительно понимаю вашу заботу, и мы в Ubiquiti всегда слушаем наших клиентов, и, будучи в поддержке, я смогу только передать этот запрос дальше в команду разработки. Я заверяю вас, что непременно доведу это до команды разработки, чтобы они смогли рассмотреть это и включить в будущие обновления.  
@UI-Glenn
 
Привет, @VWT-Dan, пожалуйста, свяжись с account.ui.com/mysupport.
 
Извините, я не могу помочь с этой просьбой.
 
Это безумие. Никакой реакции на этот UBNT?
 
Привет?? @UI-Team @UI-Glenn
Страницы: 1
Читают тему (гостей: 1)