Теперь, когда в новом релизе контроллера поддержка SNAT, когда мы можем ожидать возможность указывать, какие локальные подсети следует открывать в сайд-то-сайт VPN? В данный момент единственный вариант — это указание удаленных подсетей, и контроллер ошибочно полагает, что это означает, что я хочу, чтобы все мои локальные сети были настроены для туннеля. Нам НУЖНА возможность указывать, какие локальные подсети будут иметь настройки туннелей, а также возможность указывать локальную подсеть, которая может не быть в нашем списке сетей, но будет поддерживаться правилом SNAT. Также необходимо открыть директиву forceencaps, чтобы принудительно применить NAT-T@UI-Team.
VWT-Dan
Guest
15.08.2024 15:09:00
Ubiquiti Live Chat VWT-Dan присоединился Чат начался - Чем вы хотели бы, чтобы я вам помог? Производительность и работа - Как вы управляете своими устройствами? Самостоятельно размещенный сетевой сервер - Какая технология наиболее актуальна для вашего запроса? Маршрутизация и коммутирование - Вы домашний или бизнес-пользователь? Бизнес-пользователь - Пожалуйста, опишите все важные детали. Теперь, когда в последнем обновлении контроллера появилась поддержка SNAT, когда мы можем ожидать возможность указать, какие локальные подсети можно будет открывать в VPN-соединениях между сайтами? В данный момент единственный вариант - это указать удаленные подсети, и контроллер ошибочно считает, что это означает, что я хочу настроить ТУННЕЛЬ для ВСЕХ своих локальных сетей. Нам НУЖНА возможность указать, какие локальные подсети будут иметь настройки туннелей, а также возможность указать локальную подсеть, которой может не быть в нашем списке сетей, но которая будет поддерживаться правилом SNAT. Также необходимо открыть директиву forceencaps для принудительного NAT-T. Sean присоединился Sean: Привет! Надеюсь, у тебя все хорошо! Я Шон из группы поддержки UniFi по маршрутизации и коммутированию. Я: Привет
Sean: Пожалуйста, дайте мне момент, чтобы еще раз ознакомиться с описанием проблемы. Да, в данный момент все VLAN могут быть разрешены или пропущены, если вы создаете VPN-соединение между этими сайтами, и в данный момент невозможно определить интересный трафик между туннелями. Я: Я знаю, мне нужна эта конфигурация как можно скорее, или мне придется перенести более 50 сайтов к другому вендору для маршрутизации. Большинство других поставщиков маршрутизаторов позволяют настраивать такого рода конфигурацию. Нужна разработка этой функции в ближайшее время. Также необходимо открыть директиву NAT-T forceencaps в интерфейсе VPN. Sean: Я действительно понимаю вашу заботу, и мы в Ubiquiti всегда слушаем наших клиентов, и, будучи в поддержке, я смогу только передать этот запрос дальше в команду разработки. Я заверяю вас, что непременно доведу это до команды разработки, чтобы они смогли рассмотреть это и включить в будущие обновления. @UI-Glenn
UI-Glenn
Guest
14.08.2024 17:43:00
Привет, @VWT-Dan, пожалуйста, свяжись с account.ui.com/mysupport.