Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Правила брандмауэра, переадресация портов и маршрутизация с использованием DDNS или FQDN или в их сторону, UniFi Network
 
Возможно ли это сейчас с оборудованием Unifi? Если да, то как? Мой FQDN динамический (DDNS). Хочу открыть проброс портов на FQDN, а не на любой IP! Это вопрос безопасности. Хотелось бы настроить статическую маршрутизацию для некоторых клиентов на мой FQDN, но только через определённые порты. Было бы здорово иметь статический WAN IP... Это было бы гораздо проще, но довольно дорого.
 
Удалось немного покопаться. Получилось запустить базовый функционал, но это было настоящей головной болью. Как у вас дела?

@UBNT-cmb
 
Это одна из тех функций, которую мне не хватает во многих роутерах, поэтому сейчас я пользуюсь роутером Opnsense. В противном случае я бы с удовольствием собрал полный стек Unifi, чтобы сочетать его с остальным оборудованием. @UI-Team, уже реализована возможность фильтровать правила файервола по FQDN источника? Я пытался искать в справке, но так и не нашёл однозначного ответа.
 
Вот этого и удобства файервола не хватает, ведь Sophos UTM уже устарел!
 
Пока это возможно только через хаки (добавление конфигурационного файла в /etc/dnsmasq.d/, который заполняет ipset), но я ожидаю, что мы это добавим. Лучший вариант на данный момент — создать группу в фаерволе в контроллере и вручную настроить dnsmasq для заполнения соответствующего ipset.
 
@UBNT-cmb

Основная часть (или большая часть) pfSense. Было бы здорово услышать ваше мнение по этому поводу. Знаю, что вы очень заняты, но было бы приятно услышать хоть какой-то ответ. Например: «Это последний выпуск» или «Мы над этим работаем» или даже небольшой взгляд на бета-версию.*****
Страницы: 1
Читают тему (гостей: 1)