Недавно я начал использовать встроенный в USG сервер Radius. Раньше у меня был сервер Radius в сети, но с L2TP постоянно возникали проблемы, которые пропали после переключения на сервер внутри USG. Мне нужно было, чтобы L2TP-клиент получал статический IP-адрес, и после небольшого поиска я нашёл соответствующую команду в настройках L2TP, но она не сработала. После дополнительного изучения настроек freeradius я обнаружил такую команду:
set service radius-server user YOURUSERNAME ip-address xxx.xxx.xxx.xxx
IP-адрес должен быть из пула, настроенного в VPN Client pool, но как только команда была применена, я проверил: каждый раз при входе этого пользователя он получал статический IP.
Есть пара нюансов с доступными в Unifi интерфейсами для настройки:
1. Я не могу изменить размер IP-пула при настройке Remote User VPN.
Вот команда для изменения:
set vpn l2tp remote-access client-ip-pool stop xxx.xxx.xxx.xxx
2. Я не могу задать статический IP-адрес в профиле пользователя на странице конфигурации Radius.
Вот команда для этого:
set service radius-server user YOURUSERNAME ip-address xxx.xxx.xxx.xxx
Надеюсь, эти опции добавят в будущих версиях контроллера.
set service radius-server user YOURUSERNAME ip-address xxx.xxx.xxx.xxx
IP-адрес должен быть из пула, настроенного в VPN Client pool, но как только команда была применена, я проверил: каждый раз при входе этого пользователя он получал статический IP.
Есть пара нюансов с доступными в Unifi интерфейсами для настройки:
1. Я не могу изменить размер IP-пула при настройке Remote User VPN.
Вот команда для изменения:
set vpn l2tp remote-access client-ip-pool stop xxx.xxx.xxx.xxx
2. Я не могу задать статический IP-адрес в профиле пользователя на странице конфигурации Radius.
Вот команда для этого:
set service radius-server user YOURUSERNAME ip-address xxx.xxx.xxx.xxx
Надеюсь, эти опции добавят в будущих версиях контроллера.
