Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
USG — VPN соединение Site to Site обрывается, UniFi Network
 
У меня странная проблема с VPN-туннелем site-to-site между тремя площадками. Все три точки используют USG с 3 портами. Сайт A — это хаб с фиксированным IP, сайт B — один из споков, тоже с фиксированным IP, а сайт C — второй спок с динамическим IP и WAN-подключением по PPPoE. VPN между A и B работает без проблем. Но время от времени сайт C теряет VPN-соединение с A. Просто не проходит никакой трафик. Настроено это почти год назад, но проблема, кажется, появилась с выходом версии 5 контроллера. Сейчас у меня стоит 5.07 и фирменная прошивка для USG.
 
К сожалению, для динамических PPPoE-соединений это обычное дело. По крайней мере, во всех случаях, с которыми мы сталкивались. Единственное решение для нас — чтобы клиенты получали статический IP от провайдера.
 
Поднимаю тему. Site to Site VPN работает отлично после настройки.  
Site 1 — статический IP, там же контроллер.  
Site 2 — pppoe с динамическим IP, который, к сожалению, меняется каждую ночь.  
Site to Site отлично работает весь день, пока IP не меняется.  
Подключение по SSH к USG показывает, что VPN поднят, но пинг до другой стороны не проходит. Обычно перезагрузка одного из USG решает проблему, но однажды пришлось удалить STS и создать заново в контроллере.
 
Всем привет, у меня проблема с site-to-site. У меня два USG Pro, подключённые к одному контроллеру. Контроллер находится в одном из моих офисов. Офис с контроллером использует статический IP, а другой офис подключается через PPPoE. Вроде бы всё работает. После настройки site-to-site VPN сеть появляется на обоих USG, но трафик через VPN не маршрутизируется. Я могу пинговать внешние адреса с обеих сторон. Может, я что-то упустил в настройке? Нужно ли что-то добавить в правила файрвола? Когда я смотрю на USG через контроллер, туннель VPN вроде как поднят и подключён. Буду признателен за любую помощь!
 
Хммм... Я клялся, что это раньше работало. Но поскольку IP редко меняется, не могу точно сказать, когда могло перестать работать. Тем не менее, с контроллером задействованным, не вижу причин, почему это было бы сложно реализовать. Очень бы хотелось видеть это как функцию — это сэкономило бы на оплате статических IP.
 
*в замешательстве* Пытаюсь настроить что-то похожее, но, похоже, сталкиваюсь с противоречивой информацией. Это утверждение от UBNT-yhlee относится к старой реализации или как? Там говорится, что контроллер будет передавать конфигурацию USG, когда меняются WAN IP-адреса.
Страницы: 1
Читают тему (гостей: 1)