Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
UBNT USG Unifi Security Gateway и Google Fiber TV с DVR, UniFi Network
 
3 дня назад я решил заменить свой сетевой/DVR-бокс Google Fiber GFRG210 на следующее:  
Unifi Security Gateway — http://amzn.to/2k6OnIN  
Unifi 24 Port POE Switch — http://amzn.to/2l2pGv1  
Unifi Cloud Key — http://amzn.to/2kyqvhN  
Unifi AC LR AP (2 шт.) — http://amzn.to/2kXJ9ks  

Хочу предупредить, что до этих трёх дней я НИКОГДА не заходил в управляемое сетевое устройство. Я раньше был разработчиком ПО и ставил прошивку tomato на роутер LinkSys, но редактировать настройки роутера через CLI — это не совсем моё.  

Мне удалось найти несколько хороших постов и скачать пару готовых конфигураций.  

Сейчас моя система работает с скоростью около 850-900 Мбит/с на скачивание и 900-950 Мбит/с на отдачу.  

Мои сетевой бокс и DVR от Google Fiber работают, также как и два TV-бокса. Немного замечаю пикселизацию в видео, но она очень мелкая, и я займусь её исправлением после того, как запишутся мои регулярные передачи.  

Хочу поделиться своим кодом, чтобы те, кто собирается сделать что-то похожее на таком же оборудовании, смогли справиться успешно.  

Вот JSON-файл, который я сохранил на своём Unifi Cloud Key. Он обновляет конфигурацию USG после перезагрузки или повторного Provision’а. Этот файл должен называться «config.gateway.json» и находиться в папке на вашем Unifi Cloud Key. Это можно сделать через WinSCP. Если у вас Unifi Controller установлен на ПК, то файл нужно поместить в соответствующую папку на нём. Для Cloud Key директория с сайтом по умолчанию находится здесь: /srv/unifi/data/sites/default/  

{  
 "firewall": {  
   "name": {  
     "WAN_IN": {  
       "rule": {  
         "1001": {  
           "action": "accept",  
           "description": "Allow Multicast",  
           "destination": {  
             "address": "224.0.0.0/4"  
           },  
           "log": "disable",  
           "protocol": "all"  
         },  
         "1002": {  
           "action": "accept",  
           "description": "Allow UDP to Multicast",  
           "destination": {  
             "address": "224.0.0.0/4"  
           },  
           "log": "disable",  
           "protocol": "udp"  
         },  
         "1003": {  
           "action": "accept",  
           "description": "Allow IGMP",  
           "log": "disable",  
           "protocol": "igmp"  
         }  
       }  
     },  
     "WAN_LOCAL": {  
       "rule": {  
         "1001": {  
           "action": "accept",  
           "description": "Allow Multicast",  
           "destination": {  
             "address": "224.0.0.0/4"  
           },  
           "log": "disable",  
           "protocol": "all"  
         }  
       }  
     }  
   }  
 },  
 "interfaces": {  
   "ethernet": {  
     "eth0": {  
       "vif": {  
         "2": {  
           "egress-qos": "0:3"  
         }  
       }  
     }  
   }  
 },  
 "protocols": {  
   "igmp-proxy": {  
     "interface": {  
       "eth0.2": {  
         "alt-subnet": ["0.0.0.0/0"],
         "role": "upstream",  
         "threshold": "1"  
       },  
       "eth1": {  
         "alt-subnet": ["0.0.0.0/0"],
         "role": "downstream",  
         "threshold": "1"  
       }  
     }  
   }  
 },  
 "service": {  
   "dns": {  
     "forwarding": {  
       "cache-size": "150",  
       "name-server": ["8.8.8.8", "8.8.4.4", "2001:4860:4860::8888", "2001:4860:4860::8844"]
     }  
   }  
 },  
 "system": {  
   "name-server": ["8.8.8.8", "8.8.4.4", "2001:4860:4860::8888", "2001:4860:4860::8844"]
 }  
}  

Обратите внимание, что я не добавлял тут настройки IPV6. Попытаюсь заняться этим в выходные. Двигался маленькими шагами: добавлял по секции и проверял, что всё сохранилось после перезагрузок и повторной конфигурации.  

В моей схеме сейчас так:  
Google Fiber Jack → Unifi USG WAN Port → Unifi USG LAN Port → Unifi Switch Port 1 → Unifi Switch Port 3 → Google Fiber Network/DVR Box WAN Port → Google Fiber Network Box COAX Port → Google Fiber TV Box COAX Port  

Я также поменял DHCP-диапазон на сетевом боксе Google Fiber, чтобы не было конфликтов.  

В 4 LAN-порта ничего не подключено. Игнорируйте серые индикаторы на двух ТВ-боксах — они были в отключенном состоянии в момент фотографии. После подключения значки стали зелёными, и ТВ работает.  

Я открыт для любых комментариев и исправлений по тому, что написал. Я не профессиональный сетевик, просто человек, который любит возиться с техникой и учиться новому.
 
Привет, @loganboyd, какие скорости у тебя получаются с такими настройками на твоих AP? У меня не очень, хотя у меня UAP AC Pros.
 
Конечно, я всё понимаю ТОЛЬКО после того, как ты это выложишь.
 
Привет, @loganboyd, разве Fiber Jack не требует PoE для работы? Я не могу найти никаких документов, подтверждающих, что USG поддерживает PoE на WAN. Откуда у твоего Fiber Jack питание? Спасибо.
 
@conrmahr

Вот скриншоты моей настройки. Если будут вопросы — спрашивай. GFNB раздает IP-адреса из диапазона 192.168.10.x, я статично назначаю их USG и двум своим телевизионным приставкам. USG раздает IP-адреса из диапазона 192.168.1.x. USG находится в DMZ у GFNB.  
-Логан
 
Я подумываю о такой конфигурации. У меня есть телевизионное обслуживание, и я использую функцию трансляции на телевизионные приставки. Это всё будет работать? Также хочу настроить гостевую Wi-Fi сеть, которая будет давать доступ только к интернету и не будет находиться в моей «доверенной» сети.
 
Спасибо, @loganboyd! В 2015 MBP показал такие цифры, а iPad/iPhone тоже уложились примерно в 400 Мбит/с вверх/вниз!
 
Я протестирую сегодня вечером. Ты классный, @loganboyd.
 
@conrmahr

У меня скорость от 250 до 400 на iPhone 7+ и iPad Air 2. Вот как я настроил свои радиомодули.
 
@conrmahr

Извини, что не смог посмотреть вчера вечером. Но я пришлю тебе несколько скриншотов своей настройки. Тебе не составит труда повторить её. У меня есть разные подсети для GFNB и USG по DHCP.
 
Настройка CK не должна требовать подключения к интернету. Если вы находитесь в мастере установки и на экране подключения к вашей учетной записи UBNT, но не можете выйти в интернет, просто пропустите этот шаг мастера настройки.
 
У меня теперь есть Cloud Key, но для настройки CK требуется интернет, а когда я подключаю GFNB -> USG3 -> US24 -> CK, интернета нет из-за двойного NAT. У меня проблемы с настройкой подсетей IP на USG.
 
@conrmahr

Тебе не нужен Cloud Key, но если хочешь использовать JSON-файл с настройками, нужно запустить контроллер, который применит эту конфигурацию. Можно запустить его на Windows, Mac, Linux и так далее. Самый простой вариант – это Cloud Key, если тебе не жалко $79. Похоже, сейчас на Amazon его по этой цене нет: http://amzn.to/2mkMjzm. Но есть и другие продавцы, правда, чуть подороже. Всё же гораздо удобнее иметь отдельное устройство в роли контроллера, чем постоянно держать софт запущенным на компьютере.  
- Logan
 
Смотри сюда: https://help.ubnt.com/hc/en-us/articles/215458888-UniFi-How-to-further-customize-USG-configuration-with-config-gateway-json Единственное отличие между установкой контроллера на cloud key и без него — это пути к файлам...
 
@loganboyd

Отлично. Я как-то по интуиции купил USG. Мне нужно ещё и Cloud Key, чтобы загрузить .json файл? Я не смог найти его в Unifi Controller.
 
@conrmahr

Только что запустил это: Кстати, мои мобильные устройства показывают скорость около 250-400 Мбит/с как на загрузку, так и на выгрузку.
 
@loganboyd Ты заметил какие-нибудь просадки в пропускной способности?
 
@conrmahr

У меня всё ещё в цепочке стоит мой USG. Он находится между GFNB и коммутатором Unifi POE. У меня всё работает отлично: есть DPI, мобильное приложение Unifi для управления, веб-приложение, WiFi-точки доступа и всё остальное функционирует прекрасно.
 
Я тоже сдался и поставил GFNB перед коммутатором UniFi на 24 порта, чтобы он раздавал IP-адреса. Пока без USG или ER5-POE, пока не появится лучшее решение по ТВ. Скорости оказались не такими плохими, как я думал. Проводное подключение: 915 Мбит/с / 900 Мбит/с Беспроводное: 300 Мбит/с / 300 Мбит/с
 
@conrmahr

На верху оптоволоконного разъёма есть USB-порт. Google подскажет тебе, какой блок питания для него подходит, или можно использовать зарядку от телефона на Android. Только обязательно проверь выходную мощность зарядки.
Страницы: 1 2 След.
Читают тему (гостей: 1)