Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
[ОТВЕТ] Flex 2.5G перед Cloud Gateway Fiber прерывает PPPoE-сессию?, UniFi Network
 
Привет, у меня возникла такая проблема, и я ищу совет: схема выглядит так: ISP (в режиме моста) -> Flex2.5Gmini -> Cloud Gateway Fiber. В CGF я настроил PPPoE-сессию с учетными данными, и... это не работает. Я подумал, что проблема в учетных данных, всё перепроверил, но всё равно не работает. Потом, из чистого любопытства, заменил Flex2.5Gmini на Netgear GS305P и... всё заработало как часы, что навело меня на мысль, что Flex как-то блокирует PPPoE (одна деталь, VLAN от ISP помечен id 35) (`unable to complete pppoe discovery error` в логах) сессию, или я что-то не так понял. Можете подсказать, что я сделал не так и как заставить Flex2.5G работать в моей схеме?
 
Понял тебя, @dlow, спасибо.
 
Тебе нужно, чтобы CGF приняла и начала управлять Mini. Хотя бы временно, чтобы настроить VLAN35. Если не принять её, рискуешь, что кто-то другой в WAN-сети присвоит её себе и возьмет под контроль. Иногда лучшее – враг хорошего: менее рискованно использовать полностью неконтролируемый свитч для этой цели. Кстати, вот почему существуют Unifi WAN-коммутаторы. У них есть управляемый порт, отдельный от WAN-портов.
 
Спасибо за помощь, @dlow! После написания поста я заподозрил, что проблема в блокировке VLAN 35 в самом деле 😀. > Это довольно продвинутый метод, который может сделать вашу сеть уязвимой для атак. Почему вы это делаете? Потому что, к сожалению, я не могу использовать две PPPoE-сессии через одно подключение в Ubiquiti. Поэтому приходится использовать свой собственный ONT->RJ45, который работает как мост к моей сети. Я все прописал через правила брандмауэра. > Flex блокирует VLAN35. Но почему и как его настроить, чтобы он пропускал VLAN 35? Он же не управляется CGF, и ведет себя как не управляемый свитч. Кстати, спасибо за ссылки.
 
Это очень продвинутая техника, которая может подвергнуть твою сеть атаке. Зачем ты это делаешь? Есть новые коммутаторы Unifi, разработанные для установки на стороне WAN. https://store.ui.com/us/en/category/switching-wan/products/usw-wan-rj45 https://store.ui.com/us/en/category/switching-wan/products/usw-wan Flex НЕ блокирует PPPoE. Flex блокирует VLAN35. Flex будет блокировать все VLAN, которые не настроены для приема.
Страницы: 1
Читают тему (гостей: 1)