Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Отключить NAT на Unifi Dream Machine Pro?, UniFi Network
 
Я в основном новичок в оборудовании Unifi — раньше у меня был только CloudKey Gen1 и пара точек доступа. Но вот недавно я настроил UDMP и столкнулся с странной проблемой. У меня есть /26 блок от провайдера, который я использую внутри сети. Раньше маршрутизатор был настроен так: ему назначали WAN IP провайдера, а на стороне LAN был связан подсеть /26 (он занимал .1 и раздавал DHCP остальным в диапазоне). Например: Провайдер -> [WAN IP 1.2.3.4] Маршрутизатор [LAN 1.17.18.1] -> Хосты [1.17.18.2-62]. Если я заходил с устройства с IP 1.17.18.10, то на сайте whatsmyip.com показывался именно этот IP — 1.17.18.10. Но на UDMP при тех же диапазонах IP при проверке whatsmyip.com отображается 1.2.3.4, то есть UDMP делает NAT и маскирует все внутренние адреса под свой единственный WAN IP. Просмотрел вот это для USG: https://community.ui.com/questions/Guide-to-disabling-NAT-on-USG/c96beb72-7784-4265-9706-a18a0d418f9f — там можно создать файл config.gateway.json с нужными настройками. Интересно, работает ли это на UDMP, и если да, не мог бы кто помочь объяснить, что именно туда нужно записать?
 
Честно говоря, это невозможно... Вчера получил свою Dream Machine, а теперь читаю здесь, что до сих пор нет простого способа отключить NAT. И так уже несколько лет. Значит, UDM для меня бесполезен.
 
+1 Было бы здорово, если бы появилась эта функция!
 
Согласен. Именно эта одна, ОЧЕНЬ простая проблема вывела Ubiquiti из нашего списка покупок. Почему кто-то решил, что отсутствие этой функции — это хорошо, для меня загадка, и явно никогда не работал с нормальной сетью среднего размера. Отсутствие поддержки SNMP для UDM — ещё одно критическое требование для нас. К счастью, мы проверили это до того, как потратили кучу денег на это «добро».
 
Поддерживаю всё, что уже было сказано.
 
@4BayTree Это просто позор — насколько же трудно добавить функцию отключения NAT? Виноват сам, что не проверил всё тщательно, но когда заказываешь что-то с надписью «USG на стероидах», ожидаешь, что оно будет работать как USG. Я глубоко разочарован в Ubiquiti из-за этого.
 
К сожалению, нельзя :( нет способа отключить NAT между интерфейсами WAN и LAN :(
 
Если мы сможем маршрутизировать /26 через UDM без NAT, тогда я смогу настроить это, переназначив шлюз по умолчанию на LAN UDM. Не уверен, возможно ли это.
 
Хотя мне очень хотелось бы, я просто не могу этого сделать. Отстой, что всё работает не так, как должно — в голове крутится фраза: «Привет, звонит 1997-й, хочет вернуть свою NAT обработку».
 
Похоже, что на данный момент «лучший» вариант — сделать статический NAT 1:1 и настроить отдельную сеть на WAN для каждого IP, который нужен, с сопоставлением на внутренний адрес. Говорю «лучший», потому что это ужасное решение. К сожалению, я вернул свой UDMP обратно — в основном из-за этой единственной проблемы. Это ни в коем случае не предприятейское оборудование... и учитывая, что устройства за £30 могут спокойно справляться с этой функцией... меня просто поражает, что этот UniFi-бренд не может.
 
Моя первая реакция после того, как я только что купил UDM Pro и прочитал это, была: «Что за чертовщина?» У меня ситуация похожа на ту, что описал оригинальный автор. У меня два интернет-канала — один по ADSL с PPPoE (как резервный), и второй — кабельный, который тоже использует L2TP для создания туннеля к провайдеру, у меня есть публичный блок IP /26. Сейчас это работает на другом устройстве, и всё отлично. Поскольку основное оборудование у меня от Unifi (коммутаторы и точки доступа), я хотел получить дополнительные статистики и «единый интерфейс управления» — то, что должен дать UDM Pro. В последние два дня я несколько раз пытался это настроить, но безуспешно, потому что мои внутренние клиенты должны получать публичные IP из того же подсети, что и WAN, а UDM Pro этого просто не может. Я в шоке, ведь у меня не какое-то замудрённое сетевое решение — я так уже настраивал на оборудовании двух разных производителей за последние 10 лет, а теперь выясняется, что этот производитель не справляется.
 
Мы ждали целых 4 года то, что когда-то обещали в 5.8... А теперь, когда я собираюсь обновлять свой USG, буду искать варианты в другом месте. Всё ещё не готово... Нельзя всерьёз воспринимать эту SDN, если она не умеет делать самое простое.
Страницы: 1
Читают тему (гостей: 1)