Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
USG или UDM PRO WAN Passthrough за брандмауэром WatchGuard, UniFi Connect
 
У меня есть Unifi USG за фаерволом WatchGuard M300, как показано на схеме. Проблем с доступом пользователей из LAN 192.168.1.x в интернет или к любым ресурсным серверам (как в локальной сети, так и внешним, например, к серверу с IP 10.29.192.4 на других заводах) нет. Но если я хочу получить доступ с любых внешних устройств или серверов из сегмента 192.168.60.x/23 к принтерам в сети 192.168.1.x, это невозможно из-за NAT на внутреннем WAN-порту USG. Есть идеи? Я не хочу терять DPI и управление точками доступа (AP) с моего Unifi USG. Мне нужно пробросить трафик из других доверенных внешних заводов и с моих виртуальных серверов между WatchGuard и моим USG к принтерам, находящимся за USG, а также обновить агенты антивируса с консоли Kaspersky на моих виртуальных серверах в 192.168.60.x до 192.168.1.x
 
Вместо того чтобы переписывать то, что уже многократно написано и отточено людьми с куда бо́льшим опытом в этой теме, моё предложение было и остаётся адекватным ответом. Мне жаль, что оно не соответствовало твоим завышенным и нерациональным стандартам поддержки сообщества, но буквально первая же подсказка из поискового запроса google ниже — это отличная отправная точка. Видимо, мне стоило просто оставить его висеть. disable nat on usg site:ui.com
 
@pirronem кстати, можешь смело добавлять любые релевантные данные в пост, которые, по твоему мнению, улучшат ответ. Никто не мешает тебе помочь. Просто убери снисходительную чушь и личные выпады.
 
Десять лет здесь, рейтинг сообщества больше 22 000 — думаю, я продолжаю делать то, что делаю. Не считая тебя, это сработало, предоставив более 1 000 решений для всех остальных.
 
Перепост из: https://community.ui.com/questions/Guide-to-disabling-NAT-on-USG/c96beb72-7784-4265-9706-a18a0d418f9f?page=1

«Этот вопрос всплывал не раз, поэтому решил опубликовать короткое руководство. UI и бэкенд в разработке, чтобы сделать настройку NAT доступной в контроллере, но пока что те, кто хочет полностью отключить NAT, могут обойтись одним правилом NAT в config.gateway.json. Приложенный файл, помещённый как config.gateway.json в соответствующую директорию /data/sites/, а затем принудительная настройка USG отключат весь NAT на eth0. Если используете USG Pro, замените eth0 на eth2, чтобы указать правильный WAN-интерфейс».

Может, это послужит отправной точкой?

Видите, как это было просто? Или пусть он висит. Или продолжайте делать то, что делаете.
 
Святой Боже, этот парень задал отличный вопрос. Я бы лучше вообще не видел ответов, чем просьбы нарисовать диаграммы (слава богу, он приложил схему с IP-адресами, так что мы можем пропустить этот бесполезный вопрос, который обычно задают, когда не хватает bridging mode). Но после этого он должен был сам искать, как отключить NAT, что выдает сотни результатов, из которых лишь несколько могут быть полезны. Если кто-то знает решение, которое отвечает на вопрос человека, лучше просто этим поделиться. Ссылки на другие темы тоже не особо помогают, потому что они имеют свойство биться, или ты получаешь сообщение, как я сейчас — у меня нет доступа к статье в ZenDesk. Я вижу это снова и снова на технических форумах, и я не заморачиваюсь с указанием на это — никто не хочет быть грубым. Но это уже доходит до точки, когда такое происходит постоянно. Если знаешь ответ — напечатай его. Если знаешь, где ответ — скопируй и вставь. Иначе просто не помогай. Пусть вопрос висит в воздухе вечность. Это лучше, чем неискренняя попытка. Печально, что всего этого не было бы, если бы Ubiquiti внедрила эту БАЗОВУЮ функцию, которая работает на роутерах за $100 и за $3500.
Страницы: 1
Читают тему (гостей: 1)