Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Настоящий двойной WAN на USG, а не просто отказоустойчивость или балансировка нагрузки., UniFi Network
 
У меня дома два интернет-подключения.  
1) COAX с динамическим IP, только 250 Мбит/сек вниз и 20 Мбит/сек вверх, провайдер блокирует некоторые порты (21, 25, 80, 443 и т.д.)  
2) DSL с фиксированным IP, 2 Мбит/сек вниз и 1 Мбит/сек вверх, все порты открыты  

Линия 1) — часть коллективных услуг, предоставляемых моим жилищным кооперативом, поэтому она, в общем-то, вне моего контроля. Скорость неплохая, так что для обычного использования связь отличная. Но, из-за того что провайдер заблокировал некоторые важные порты и не предлагает фиксированный IP, эта линия бесполезна, если нужен «настоящий» интернет.  

Поэтому есть линия 2), предоставленная моим работодателем. Эта линия медленная, но стабильная, позволяет двунаправленные подключения на всех портах и с фиксированным IP.  

В моей текущей настройке у меня, соответственно, два отдельных шлюза (каждый от своего провайдера). Шлюз/роутер на линии 1) выдает DHCP, то есть это основное подключение. Компьютеры, которым нужно использовать линию 2), настроены вручную с указанием IP, чтобы они использовали альтернативный шлюз. Всё находится в одной подсети, так что все устройства в сетке видят друг друга.  

Поскольку у меня сеть UniFi (3 коммутатора и 4 точки доступа), я хочу взять USG или USG-PRO4, и, конечно, возможности dual WAN меня сильно интересуют. Но, насколько я понимаю, dual WAN может работать только как фейловер или балансировка нагрузки? Ни то, ни другое мне не подходит, так как мне реально нужны оба подключения одновременно для разных задач.  

Мне нужно, чтобы WAN 1 (линия 1) был дефолтным, а так же, как в UniFi контроллере можно выставить «Use fixed IP address» для клиента, я должен иметь возможность указать, что клиент должен использовать WAN 2.  

Правильно ли я понимаю, что мой сценарий невозможно реализовать на USG или USG-PRO4?  

А если купить два USG, смогут ли они работать параллельно как отдельные роутеры в одном UniFi контроллере без конфликтов?
 
Спасибо! Я довольно новичок в оборудовании Ubiquiti, но пока очень доволен.
 
Гайда нет, но если поискать на форуме по запросу «policy based routing», то можно найти всё, что нужно.
 
Есть ли где-нибудь инструкция, как это сделать? У меня похожая ситуация: у меня есть два разных интернет-канала, и я не хочу ни резервирование, ни балансировку нагрузки. Я хочу назначить определённым клиентским компьютерам использовать конкретный интернет и для входящего, и для исходящего трафика. Не раздельно вход и выход, а чтобы компьютер А использовал только WAN 1, а компьютер Б — только WAN 2. Я распределяю нагрузку между игровыми серверами и хотел бы их разделить. Стараюсь не использовать двойные сетевые карты на сервере, потому что проблемы с маршрутизацией там создают сложности для большинства игровых серверов.
 
Да, я знаю, но это не отмечено как решённая проблема, так что наличие решения может помочь другим в будущем. Спасибо за совет, я не большой поклонник командной строки, но это может быть вариантом. Спасибо.

@AndyC
 
@langella

- Ты понимаешь, что отвечаешь в теме, которой уже несколько месяцев? На USG это можно сделать, просто не через контроллер, нужно настроить маршрутизацию на основе политики через CLI и отключить контроль балансировки нагрузки.
 
Не уверен, что это получится сделать на UnifiRouter, может быть на Edge.

Но это вполне реально на другом файрволе/прокси, например, Sonicwall. Ты подключаешь оба соединения к железу, и в зависимости от того, с какого порта приходит трафик, он будет направлен на нужный WAN. Это можно настроить, создав исходящий маршрут с низким метриком для портов, которые ты хочешь использовать и которые заблокированы твоим провайдером — всё остальное будет идти через самый быстрый канал.
Страницы: 1
Читают тему (гостей: 1)