Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Два USG 3P с Unifi 5.0.7 site-to-site VPN — возможен пинг только в одну сторону., UniFi Network
 
Всем привет,  
я настроил site-to-site VPN через GUI. С SiteA пинг проходит на SiteB, а вот в обратную сторону с SiteB на SiteA — нет. Настройка была простой: «создать новую сеть» → «site-to-site» → «выбрать другой сайт» → «сохранить». В зависимости от того, с какого сайта я создаю site-to-site, пинг проходит — получается, что «направление пинга» зависит от того, с какого выбранного сайта я создаю VPN.  
Что можно сделать?  
P.S.: Я пробовал разные варианты, но безрезультатно...  
Спасибо заранее, elmcrest
 
Прошло уже больше шести месяцев с тех пор, как эта проблема была впервые сообщена, а обновлений по-прежнему нет...
 
Никто больше с таким не сталкивался? Думаю, кто-то ведь раньше с этим уже имел дело.
 
CarlComputer, да, могу посоветовать только одно — продать твоё оборудование Ubiquiti и взять что-то, что действительно работает. В конце концов, это было слишком хорошо, чтобы быть правдой, не так ли? Я уже заменил наши VoIP-телефоны Ubiquiti на Snom. А в ближайшие месяцы собираюсь поменять остальные устройства (WiFi и коммутаторы). Так что, похоже, у них менталитет — «сначала продать, потом разрабатывать», и в какой-то степени с этим можно смириться, учитывая цены. Но неважно, сколько ты якобы экономишь по сравнению с другими: если устройство не работает, ты ничего не сэкономил, ты просто потерял всё. К слову, у меня было много проблем с этим оборудованием, не только та, о которой тут говорится. Всем пока, Мариус.
 
Привет! 100% пост не прочитал, так что могу ошибаться 😀, но у меня была такая же проблема: можно было пинговать с A на B, а с B на A — нет. Когда я отключил WAN2, всё заработало. РЕДАКЦИЯ: увидел, что ты тестировал WAN2... сорри!
 
Только что закончил очередной чат с поддержкой Ubiquiti, и снова мне пообещали, что вскоре кто-то свяжется со мной по электронной почте. Это просто неприемлемо! Мы потратили очень много денег на то, чтобы перевести все наши многочисленные кампусы на их оборудование из-за заявленных функций и простоты использования. Но эти обещанные функции не работают, и поддержки нет. Прошло уже 4 недели с тех пор, как я впервые сообщил им о проблемах, а какой-либо прогресс отсутствует, и никто не связывался с обновлениями. Мы действительно любим их продукты и возлагали на них большие надежды. Жаль, что их обслуживание и поддержка не соответствуют ожиданиям. Боюсь, нам придётся искать другое направление для будущих закупок оборудования.
 
Проблема всё ещё не решена. Я обращался в поддержку множество раз. Они всегда обещают, что кто-то со мной свяжется, но, конечно же, так и не делают этого. Мы вложили немало денег в оборудование Ubiquiti и ожидаем, что оно будет работать, как заявлено. Нам нужно, чтобы обе эти функции работали именно И одновременно!!!
 
Я тоже столкнулся с той же проблемой. После того как прочитал про возможности этих устройств, я недооценил то, что они всё ещё в разработке, ведь у меня не было никаких проблем с точками доступа. Я купил пару USG Pro и пару таких же Cradlepoint’ов, настроенных на IP pass-through для резервирования. После настройки связи между сайтами я перешёл к подключению и настройке WAN2 для резервирования. И тут обнаружил, что связь между сайтами пропала, стал ковыряться в конфигурации, пытаясь понять, что ломает что, и обнаружил то, о чём все здесь пишут. В итоге у меня резервные устройства отключены в ожидании исправления.

Перенесёмся на пару недель вперёд, ко вчерашнему дню, когда основное подключение на сайте B упало. Контроллер у меня на сайте A, и до него не было доступа, чтобы изменить настройки на сайте B для подключения. Когда я пытался изменить конфигурацию на USG сайте B, возникала ошибка NAT, и изменения не принимались. (Это отлично подчёркивает необходимость резервирования контроллера, о чём обсуждают в других ветках.) В итоге я сбросил настройки до заводских и подключил устройство к временно установленному контроллеру прямо на ПК на сайте, чтобы восстановить связь, хотя пока не получилось запустить IPsec или OpenVPN с разными контроллерами.

Так что эта проблема вернулась ко мне на первый план — ради этого я всё и затевал. В целом идея классная, только хотелось бы, чтобы всё работало так, как обещают. До возврата у меня ещё примерно неделя, и я пока не могу решиться, что делать.
 
Это до сих пор актуальная проблема для меня. К счастью, похоже, что UBNT над этим работают. Со мной это бывает то удачно, то нет. У меня есть три объекта, где я настроил Auto VPN: 2 USG 3p и 1 USG Pro. Иногда пинги проходят в обе стороны. А иногда, как сегодня, могу пинговать только с Pro на 3P. Иногда при проверке через ssh мой USG показывает, что IPSec не настроен. Иногда он настроен, но в конфигурации указан старый публичный IP. Думаю, они действительно над этим работают.
 
Похоже, у меня точно такая же проблема. У нас два сайта — Site A и Site B, на каждом стоит USG Pro. Мне удалось настроить site-to-site VPN через интерфейс, но пинги проходят только в одну сторону. Site A может пинговать Site B, а Site B не может пинговать Site A. Если отключить Wan 2, проблема исчезает, но нам нужен Wan 2, так как на этой неделе будет установлен failover. Есть какие-то новости по этой проблеме?
Страницы: 1
Читают тему (гостей: 1)