Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
USG VPN между сайтами с динамическим DNS, UniFi Network
 
Привет! У меня есть USG на удалённом объекте, и я хочу настроить Site-to-Site IPSec VPN туннель к нему. В штаб-квартире стоит устройство Fortigate, к которому я подключаюсь. На удалённом объекте нет статического IP, поэтому я настроил Dynamic DNS. При настройке туннеля требует указать WAN IP и не принимает имя хоста, только IP-адрес. Серьёзно, нельзя как-то использовать DDNS для этого?! Нам приходится каждый раз вручную обновлять IP? Я только что наткнулся на пост от 2017 года, где пишут, что это было возможно, а теперь, спустя два года, эта простая функция всё ещё не реализована? https://community.ui.com/feature-requests/4eb73413-1fe2-4cc3-b67a-3e9bf1a26798 Есть ли хоть какие-то альтернативные решения, кроме как не использовать USG? Спасибо, я очень разочарован — меня привлекла именно функция DDNS, и я даже не думал, что её нельзя будет использовать с VPN туннелями! :(
 
Отсутствие ответа должно дать вам ответ. Буду приятно удивлён, если это реализуют, но особо не рассчитываю на это.
 
Это очень непрофессионально со стороны Ubiquiti, хотя бы дайте ответ — будет ли это возможно в ближайшем будущем или нет.
 
Привет, Stoogie!  
Я хочу реализовать такую же топологию с помощью edge router. Это возможно? У тебя есть подробная инструкция, как это сделать?  
Я нашёл ссылку с подробным описанием site-to-site VPN, но там нет настроек DDNS, только публичный IP.  
Достаточно ли просто в файле openvpn заменить публичный IP на домен DDNS, чтобы всё заработало?
 
Все ещё жду................
 
Та же проблема у меня. Надеюсь, Unifi наконец-то что-нибудь с этим сделает. Ведь не так уж сложно разрешить использовать имена хостов.
 
Мне тоже была необходима эта функция.
 
Мне сказали использовать опцию OpenVPN в таком случае, и всё отлично сработало: https://community.ui.com/questions/Site-to-Site-with-FQDN/f3f3b01e-9051-4626-952f-43e3bf652a77
 
Да, извини, что оживляю мёртвую тему, но эта функция реально бы пригодилась.
 
И я тоже. Уже жду довольно долго.
 
Это невероятно, такая простая функция, а нам даже ответ получить не могут.
 
@mharbeson, зайди сюда и поставь лайк/упомяни в ответ. К сожалению, в этой теме нет тега «Feature Request»... https://community.ui.com/questions/Allow-IPSec-Site-to-Site-VPN-to-be-configured-with-hostnames-DDNS-FQDN/f493e0f6-85dc-471d-89ba-8bca016c3d43
 
@UI-Team @UI-Glenn Похоже, что это ни к чему не приводит. Предлагаю всем начать тегать сотрудников UI, чтобы, может быть, они наконец-то проснулись... Что, черт возьми, за задержка?
 
Решение нужно здесь, Ubiquiti. Без config.gateway.json $600 UDM Pro — ничего не стоит, просто грузило. За $150 SonicWall TZ полностью вас обыгрывает.
 
Нужен тоже вариант решения, у меня дома динамический IP, а в офисе статический. У меня есть UDM Pro, правда ли, что мы вообще не можем использовать имя?!
 
Ищу решение и у себя. Хочу настроить VPN-туннель «дом-дом» между двумя UDM-Pro, используя DNS-имена вместо статических IP-адресов. Ограничен провайдерами на обеих локациях, доступны только динамические публичные IPv4. Можно получить обновления по этому поводу от UniFi?
 
Этот трюк действительно работает с VPN? Я пытаюсь получить доступ к сайтам строительных компаний и застройщиков из разных стран с помощью VPN, настроенного на домашнем устройстве.
 
В интерфейсе уже упоминали кое-что (например, это, Multi WAN IP и так далее), где для старого оборудования (читай USG/USG-Pro/USG-XG) есть обходные пути. Но когда эти функции появятся в графическом интерфейсе, они будут поддерживать только новые шлюзовые устройства (UDM/UDM-Pro/UXG-Pro). MultiWAN IP уже работает так — в бета-версии контроллера 6.1.X, но поддерживает только новые шлюзы.
 
Это не решение, а обход проблемы, которую нужно исправить.
 
Тот факт, что у UniFi есть графический интерфейс, говорит о том, что не только существует большая база пользователей, которые этого ждут, но и то, что работать через графический интерфейс обычно удобнее, чем через командную строку.
Страницы: 1 2 След.
Читают тему (гостей: 1)