У нас тут у клиента недавно была установка сети, охватывающая весь объект. Полная сеть по всей территории: 2 стойки, оптоволоконный backbone, 24 камеры и т.д. Внутренние и внешние точки доступа и т.д. Все было хорошо до этих выходных, когда клиенты сети начали сообщать, что не могут зайти на сайт клиента, другие сайты работают нормально. Только сайты, размещенные на этом хостинге. Как раз мы предоставляем хостинг для этого клиента. Мы проверили хостинг-сервер, все в порядке. Нет сетевых блокировок и т.д. Сайты можно просматривать извне сети Unifi. Нет черных списков и т.д. Но изнутри сети Unifi мы не можем зайти ни на один сайт, размещенный на этом хостинге. Однако мы можем зайти в панель управления хостингом по тому же IP-адресу! Мы подумали, может быть, это контент-фильтрация. Мы ее отключили. Без изменений. Мы внесли исключение обнаружения в конфигурацию IPS, разницы нет. Мы провели 2 часа в онлайн-поддержке. Полностью бесполезно! Мы можем пинговать, делать nslookup и т.д. веб-адреса изнутри сети Unifi. Кажется, все в порядке. Но до сих пор не можем подключиться ни к одному сайту, размещенному на этом хостинге. Все работало нормально до выходных. Потом "из коробки" не можем зайти на эти сайты, не имеем ни малейшего представления, почему или где они блокируются. В интернете полно постов с похожими проблемами. Случайно определенные сайты просто перестали быть доступными. Нет логов, информации о угрозах, ничего. Отладочный лог (удаленный доступ через оболочку) бесполезен, он не работает с локальной UDM Pro. Поэтому мы не можем получить удаленный доступ к оболочке UDM Pro Max или к чему-то другому, например, к коммутаторам Pro24. SSH-доступ включен и настроен, но отладочная оболочка выдает ошибку "Connection Error". Ответ поддержки на это был: "Я никогда раньше этого не видел, все работает в моей лабораторной среде". Пришлось ехать на объект, чтобы попытаться отладить это локально. Все равно не работало. В этот объект установлено более 20 тысяч долларов нового оборудования Unifi. Другие проблемы, похоже, связаны с подключением Wi-Fi, которое якобы находится в изолированной сети. Я могу зайти на страницу входа UDM Pro Max в управленческой VLAN. Правила брандмауэра говорят, что это не должно быть возможно. Сеть Wi-Fi изолирована. Есть правила брандмауэра, блокирующие межсетевую маршрутизацию. Но я могу зайти в управленческую сеть. Любая помощь от очень опытных сетевых администраторов приветствуется. Мы провели все обычные тесты. Что-то где-то блокирует доступ к этим сайтам из сети Unifi, и мы не можем это найти, а поддержка понятия не имеет. Эти сайты работают нормально и доступны из-за пределов сети Unifi без проблем. Надеюсь, кто-то сможет помочь нам, так как это теперь серьезная проблема для нас, так как клиент не может зайти на свой сайт!
Cheers,
Tony
Cheers,
Tony
