Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
1 к 1 NAT Unifi Dream Machine Pro SE, wifiman
 
Когда мы сможем получить 1 к 1 NAT на UDM PRO SE?
 
У меня есть клиент, который пытается настроить сервер в DMZ и использовать 1:1 NAT. Было бы интересно узнать, когда это станет доступно.
 
Итак, это всё ещё не настоящий 1:1 NAT. Я заметил, что чтобы NAT работал правильно, всё равно приходится настраивать проброс портов. Если у вас внутренняя АТС, нужно иметь возможность сделать настоящий 1:1 NAT и выдвинуть её прямо к Интернету. Большинство современных АТС на базе Asterisk имеют встроенный файрвол, и обычно не нужно использовать никакой дополнительный файрвол, если только вы не хотите добавить лишний уровень защиты. Я понял, что для правильной настройки нужно пройти через кучу шагов.
 
Согласно моим исследованиям, в UDM нужно настроить NAT 1:1 для обеих направлений — входящего и исходящего трафика. Destination NAT перенаправляет весь входящий трафик, поступающий на конкретный IP-адрес, а Source NAT — весь исходящий трафик с устройства на определённый IP-адрес. По крайней мере, я так это понял. Может, кто-нибудь ещё это подтвердит?
 
Я тоже ищу информацию об этом. @G net прав насчёт этого. Настоящий 1:1 NAT должен показывать на устройстве, на которое он направлен, только внешний IP. Например, если у вас стоит Linux и вы выполняете команду dig, например dig +short txt ch whoami.cloudflare @1.0.0.1, чтобы узнать свой внешний IP, там должен показать IP, который у вас настроен по 1:1 NAT, а не IP, присвоенный UDM.
 
Похоже, что сегодня вышел релиз, который это позволяет. Кто-нибудь уже пробовал?
 
Мне интересно, работает ли это через IPSEC VPN-туннель с однонаправленным NAT через туннель?
 
Привет, ты уже пробовал новое обновление? Получилось ли у тебя NAT 1:1?
 
Unifi наконец-то собирается догнать остальной 21-й век? Давно пора. Теперь сделайте из него нормальный роутер, который сможет конкурировать с $100-ым маршрутизатором Asus из Best Buy.
 
Привет, @pegasus79, пожалуйста, будь начеку насчёт Network Application 8.2, точной даты выхода пока нет.
 
Скорее всего, они не сообщат вам, если это запланировано, разве что совсем скоро. Лучший вариант — оставить запрос на новую функцию.
 
Главный вопрос — планируется ли ввод one to one NAT. Если нет, то стоило бы задуматься. Это серьёзный недостаток, который нужно решить как можно скорее.
 
Я не говорил, что это так. Я сказал, что это способ выделить отдельный IP-адрес для вашего сервера. Полностью согласен, что невозможность передавать IP-адреса без NAT — одна из нескольких серьёзных ограничений UDM. Большая часть моих IP-адресов просто не используется.
 
Нет, это не 1:1 NAT. Это просто назначение внешнего IP-адреса для VLAN. Чёрт побери, все файрволы, которые я видел за последние 25 лет, имеют какую-то форму 1:1 NAT, почему же у UDM этого нет? Очень жалею, что не изучил этот вопрос получше перед покупкой UDM. Какая бесполезная трата денег.
Страницы: 1
Читают тему (гостей: 1)