Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
UDM-PRO: Невозможно получить доступ к Site-To-Site VPN через L2TP Remote User VPN., UniFi Network
 
Как следует из названия, я пытаюсь настроить Remote User VPN (L2TP, 192.168.41.0/24), чтобы он имел доступ к LAN (192.168.42.0/24) и к любым подсетям site-to-site. Подсети site-to-site все доступны из LAN, но не из Remote User VPN. Ранее я настраивал это на USG-PRO-4 и UCKG2+ без проблем — просто ставил галочку "Exposed to Site-to-Site VPN" при конфигурации L2TP Remote User VPN. В UDM-PRO Classic GUI такой опции нет. Я нашёл её в новом интерфейсе и включил, но это не дало эффекта.  



Другая сторона моего site-to-site — SonicWALL (см. ниже). Я настроил подсети 192.168.41.0/24 и 192.168.42.0/24 как целевые сети, но только LAN (42.0/24) разрешает входящие подключения. Для справки: есть VPN-туннель "Remote Support" с подсетями .22.0/24 и .21.0/24, настроенный на моём USG-PRO-4; он отлично работает и из LAN, и с L2TP Remote User (.21.0/24).  



Видел посты, где говорили, что если создавать VPN через новый интерфейс, в конфиге пропускается важная информация и приходится сбрасывать UDM-PRO к заводским настройкам. Не знаю, неужели это мой следующий шаг.  

Поставлена прошивка UDM-PRO версии 1.10.4. Дополнительных правил в файрволе или маршрутов не настраивал.
 
Возможно ли настроить это через OpenVPN site-to-site вместо IPsec?
 
К вашему сведению — если кто-то это ищет... наконец-то удалось настроить: чтобы разрешить трафик L2TP VPN в сеть Site-to-Site VPN, следуйте инструкциям ниже:  
Сеть Site-to-Site VPN на UDM должна быть маршрутизируемой. Также на UDM в VPN Server включите Site-to-Site VPN и добавьте подсеть L2TP в удалённой Site-to-Site (sonicwall) VPN в разделе удалённых подсетей.
 
Спасибо за ответ, dhondi. Попробую, так как в Network App вышло новое обновление.
 
Привет, да, наконец-то я это запустил. На UDM-PRO в разделе VPN Server есть настройка под названием "Site-to-Site VPN". Я её включил. Странно было то, что изначально она уже была включена. Я сначала её отключил, чтобы проверить в рамках отладки. После одного из обновлений Network App я снова включил эту функцию — и вот это как раз помогло всё запустить.
 
Привет, dhondi! Ты так и не смог заставить это работать? У меня такая же конфигурация (UDM Pro и Sonicwall), и интересно, нашёл ли ты какое-то решение?
 
Правила фаервола автоматически создаются, чтобы позволить пользователям VPN подключаться (аутентифицироваться) и направлять трафик через VPN. Ручное добавление правил фаервола для L2TP не требуется. У меня куча разных проблем с использованием expose site-to-site на USG, и 90% из них связаны с WAN2. USG подключает все VPN-интерфейсы в некую виртуальную подсеть, чтобы VPN'ы могли связываться друг с другом (hub and spoke). Когда включаешь WAN2 (в любом режиме — LB или Failover), что-то в этом ломается. Ты используешь интерфейс WAN2? В некоторых случаях даже если на WAN2 ничего не настроено, отключение WAN2 на USG помогает. На стороне клиента проверял, чтобы весь трафик шел через VPN? Посмотри сюда https://help.ui.com/hc/en-us/articles/115005445768-UniFi-USG-UDM-Configuring-L2TP-Remote-Access-VPN, особенно:
 
Есть успехи с настройкой?
 
Ты смог это запустить?
Страницы: 1
Читают тему (гостей: 1)