Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Вопросы по возможной настройке Cloud Hosting --> UXG-PRO --> UDM-PRO, wifiman
 
Привет, эксперты Unifi :-) Очень надеюсь, что кто-то здесь сможет помочь с моей проблемой и/или вопросом.

До того как перейти с нашего «UDM-PRO» на «Официальное облачное хостинг-решение Unifi» (потому что у «UDM-PRO» возникали проблемы с обработкой такого количества устройств), мы спрашивали поддержку Ubiquiti, возможно ли продолжать использовать наш «UDM-PRO» вместе с недавно приобретённым «UXG-PRO», чтобы пользоваться всеми функциями, заявленными на сайте (https://eu.store.ui.com/eu/en/pro/category/all-cloud-keys-gateways/products/unifi-hosting) «Опционально объединять с шлюзом серии UXG для полнофункциональной сети UniFi», а затем использовать «UDM-PRO» исключительно для запуска, например, «Unifi Protect», «Access», «Connect» и т. д. Получалось бы так:  
ISP >> (WAN) UXG-PRO (LAN) >> (WAN) UDM-PRO (LAN) >> (LAN) USW Aggregation (LAN) >>  

Нам сказали, что это возможно, хотя и не обязательно рекомендовано.  

Мы пытались настроить это многократно и, конечно, обращались к разным айтишникам, чтобы они помогли с конфигурацией, но к кому бы мы ни обращались, никто не знает решения без других проблем — например, что «UDM-PRO» и, соответственно, разные приложения (Protect и прочие) не отображаются как «онлайн» в облачном менеджере и, следовательно, недоступны через мобильное приложение; или что «UDM-PRO», несмотря на контроллер в облаке (Unifi Cloud Hosting), всё равно пытается выступать DHCP-сервером для всех устройств в сети (похоже, что управляющий VLAN везде одинаков — «1»). Ни то, ни другое в этом случае не хотелось бы.  

Поэтому мне кажется, что поддержка Ubiquiti либо ошиблась, либо не учла все возможности, и, возможно, мне просто нужно понять, действительно ли кто-то здесь считает это возможным с текущим ПО.  

В итоге, наверное, больше всего меня удивляет, что в «UDM-PRO» нет функции отключения «Network», как это сделано в остальных приложениях.  

Заранее спасибо и отличного дня!  
С уважением, Chooter
 
@athurman Ах, я не мог найти тот самый — «two ways now», он просто идеальный! :-) Большое спасибо ещё раз и очень приятного дня тебе...
 
Рад, что у тебя всё уладилось. 👍Teleport, для клиентов есть версии и для настольных компьютеров/ноутбуков: https://ui.com/download/app/wifiman-desktop
 
@athurdent И вдруг — всё заработало! Просто указал неправильный IP назначения. И, кстати, мне даже не пришлось использовать «Static Routing» — может, потому что у management LAN такой же подсетевой адрес, но я понятия не имею :D
 
@athurdent спасибо за быстрый ответ 👍 Боюсь, я мало что понимаю в переадресации портов и вообще ничего в статической маршрутизации, но, может, ты можешь помочь и с этим?

UXG-PRO - Security - Port Forwarding - Порт 10118 - ? (Forward IP) - ? (Forward Port)  
UXG-PRO - Routing - Static Routes - ? (Distance) - ? (Destination network — наверное, IP локальной сети?) - ? (Next hop)

Извини за глупые вопросы, просто очень интересно, сработает ли это :-)  
Кстати, я пробовал Teleport VPN, но разве он не только для приложений? Типа для телефона и прочего, а не для Windows?
 
Я этого не пробовал, но теоретически: перенаправьте порт сервера One Click с UXG на UDMP. Если правильно помню, это OpenVPN, так что проблем с NAT быть не должно. Настройте статический маршрут к приватной сети One Click VPN с UXG на LAN IP UDMP. Это должно сработать, но я давно не использовал UID, так что могу что-то упустить. Можно ещё использовать Teleport One Click VPN на UXG, но тогда управление через UID уже не будет.
 
Привет, @athurdent, и всем, кто сказал, что это действительно возможно — спасибо за помощь! В итоге у меня всё заработало :-)

Также извиняюсь перед Патриком из команды поддержки Unifi, он был прав, просто, возможно, не совсем точно объяснил, как именно всё настроить.

В любом случае, остался один последний вопрос, и я не уверен, можно ли его решить с этой конфигурацией: можно ли настроить "One-Click-VPN"?

UDM-PRO, конечно, сейчас получает WAN IP-адрес через VLAN DHCP от UXG-PRO и имеет доступ / видит все камеры и прочее в сети, но при этом у него фактически нет своего «публичного IP-адреса». По моему мнению, для работы One-Click-VPN это требуется. Поэтому я подумал использовать другой публичный IP для WAN на UDM-PRO, но не уверен, сработает ли это или есть какой-то другой способ.

Может, это тоже как-то можно решить? Смотри картинку

Буду ждать твоего мнения, ещё раз спасибо!

С уважением,
Страницы: 1
Читают тему (гостей: 1)