Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Замена ISP модема и файрвола на Unifi – лучшие практики для настройки в нескольких локациях. В этой статье мы рассмотрим, как лучше всего заменить ваш модем и файрвол провайдера на оборудование Unifi, особенно если у вас несколько локаций. Это может звуч, wifiman
 
Прилагаю схему моей планируемой конфигурации. Из-за корпоративных ограничений я не могу заменить оборудование Aruba, но могу выбирать продукты для замены модема и файрвола. Сейчас меня раздражают лицензионные издержки SonicWall, медленный интерфейс и сложная настройка. Рассматриваю замену и модема, и SonicWall на продукты Unifi: Cloud Gateway Fiber в качестве модема и Dream Machine Pro в качестве файрвола.

Основная проблема – поддерживает ли Unifi настройки DMZ на конкретном порту. Я не уверен, но думаю, что VLAN-конфигурации могут помочь реализовать аналогичную функциональность.

Буду очень благодарен экспертам из этого сообщества, если они смогут просмотреть мою схему и подсказать, является ли эта конфигурация реализуемой, или есть какие-то более подходящие альтернативы. Заранее спасибо за ваши советы!
 
Каждый офис использует своего провайдера. В штаб-квартире используется очень специфичная система и там не может быть Unifi. Я не пытаюсь настроить VPN от офиса к офису. Это больше похоже на создание частной локальной сети, которая идёт через шлюз Aruba, у которого уже настроено VPN-соединение со штаб-квартирой. Значит, мне придётся использовать DMZ/VLAN, чтобы перенаправлять весь трафик для конкретного назначения на порт Aruba в удалённом офисе.
 
Непонятно из вашей схемы, как всё устроено. Оба сайта подключены к одному и тому же интернет-провайдеру в одном и том же месте, или просто используют одного и того же провайдера в разных местах? Какое расстояние между сайтами? Если используются отдельные подключения к интернет-провайдерам, можно установить Unifi Gateways на обоих сайтах и настроить Site to Site VPN для их соединения.
 
Спасибо за информацию. Я не очень хорошо знаком с UCG Fibre, но выглядит так, что можно как-то обойтись одним из UCG. Учитывая, что я использую UCG Fibre, видите ли вы какие-то проблемы, которые могут возникнуть при настройке, показанной на схеме?
 
Не обязательно использовать UGF и UDMPro в одной сети, они делают одно и то же. Оба являются шлюзами и контроллерами, и любят выполнять роль того и другого, не думайте, что сможете отключить функции, чтобы они делали одно или другое. Оба подключаются напрямую к вашему провайдеру (если тип подключения позволяет), и оба смогут управлять коммутаторами и точками доступа и т.д. для управления вашей сетью. У обоих также есть брандмауэр и управление безопасностью. UCG Fibre имеет большую пропускную способность — 5 Гбит/с с IDS/IPS включенным, а у UDMPro — 3,5 Гбит/с. Вот видеообзор CGF: https://www.youtube.com/watch?v=-Qe-ED0KIFY. Теперь эти устройства могут работать с зонированным брандмауэром, который включает в себя DMZ. Вы можете определять VLAN'ы в DMZ.
Страницы: 1
Читают тему (гостей: 1)