Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
Резервирование WAN по USG — проблемы с маршрутизацией, UniFi Network
 
Я настроил failover на WAN1 и WAN2 на моём USG-PRO-4, но как только включаю failover, контроллер сразу же сообщает, что шлюз испытывает проблемы с подключением к интернету, меняя первый статусный индикатор на оранжевый, как показано ниже. Клиенты при этом всё равно могут выходить в интернет со своих устройств, но сам роутер не может нормально подключиться к интернету. USG пингует IP-адреса типа 8.8.8.8 без проблем, но не может пинговать доменные имена, например google.com, как видно ниже — скорее всего, это проблема с DNS. Оба WAN-подключения настроены на использование DNS-серверов 8.8.8.8 и 8.8.4.4.

Основное WAN-подключение идёт через PPPoE, вторичное настроено статически. Как уже говорил, для обоих использую DNS-сервисы Google.

Таблица маршрутизации в CLI выглядит так:

S>* 0.0.0.0/0 [1/0] напрямую подключен, pppoe0
* через 46.XX.XXX.XXX, eth3  
C>* 10.0.0.0/16 напрямую подключен, eth0  
C>* 10.2.0.1/32 напрямую подключен, pptp0  
S>* 10.4.0.0/16 [30/0] напрямую подключен, vtun64
C>* 10.5.0.1/32 напрямую подключен, vtun64  
C>* 46.XX.XXX.XXX/30 напрямую подключен, eth3  
C>* 62.XXX.XXX.XXX/32 напрямую подключен, pppoe0  
C>* 127.0.0.0/8 напрямую подключен, lo

Failover Watchdog (пришлось поменять адрес для пинга шлюза, так как USG не мог разрешить ping.ubnt.com ни в одном из подключений, хотя оба были активны):  
Group wan_failover  
eth3  
статус: Running  
режим только failover  
пинги: 151  
сбои: 0  
пуск-сбои: 0/3  
потери маршрутов: 0  
ping шлюза: 8.8.8.8 — ДОСТУПЕН

pppoe0  
статус: Running  
пинги: 151  
сбои: 0  
пуск-сбои: 0/3  
потери маршрутов: 0  
ping шлюза: 8.8.8.8 — ДОСТУПЕН

Все клиенты могут выходить в интернет и отображают IP-адрес основного WAN, как и должно быть, но связь USG с контроллером (который находится в облаке) постоянно прерывается, показывая Heartbeat Missed, а иногда USG вообще отображается как отключённый. У меня ещё настроен OpenVPN Site To Site туннель, и при включённом failover к нему тоже теряются запросы, но всё нормально, если вторичный WAN отключен или деактивирован.

USG работает на прошивке 4.3.16.4879270, контроллер — 5.0.6.

Спасибо,  
Liam
 
Ну, какого черта, где ссылка на прошивку?
 
Да, подтверждаю, наконец-то всё работает с контроллером версии 5.3.6 и прошивкой USG Pro версии 4.3.30.4927105.
 
Привет! У меня была похожая проблема (плюс высокая задержка в мониторинге шлюза), и после 2-3 дней попыток я решил её, выставив разные DNS для wan1 и wan2. Например:  
wan1 с основным DNS 8.8.8.8 и запасным DNS — пусто,  
wan2 с основным DNS 8.8.4.4 и запасным DNS — пусто.  
Надеюсь, это тебе поможет.  
Luca
 
Дорогой @wjn, я полностью с тобой согласен, но это просто доводит меня до бешенства.
 
Я не могу говорить за UBNT. Единственное, что могу сказать — если посмотреть в конфигурационный файл на USG4 после настройки обоих WAN-интерфейсов через GUI, там будет порт-форвардинг только для eth2 (WAN1). Как USG обрабатывает это внутри после переключения на eth3 (WAN2) — знают только в UBNT. В любом случае, сейчас это не работает.
 
@wjn

Классно, что элементарные вещи теперь работают. Жаль только, что другие простые функции, вроде проброса портов, всё ещё не работают. Мне просто невероятно, что ПО от UBNT так плохо тестируют перед выпуском в рабочую среду. Проблема с мульти WAN существует уже очень давно, разве никто из разработчиков не проверил это основательно? Может, забыли, что тестировать всю функциональность (в том числе проброс портов) тоже важно?
 
В моём случае прошивка 4.3.37.4967221 для USG4 решает проблему с шлюзом. Резервное переключение тоже работает, а балансировку нагрузки я не проверял. (Unifi Controller находится вне сайта, версия 5.4.14.) Большинство соединений у меня онлайн после переключения (интернет, Site2Site VPN, удалённый контроллер видит USG4). Однако проброс портов не срабатывает через WAN2.
 
Всем на этом форуме, если у вас всё ещё возникает эта проблема, возможно, нужно обновить Gateway, чтобы использовался правильный IP маршрутизатора, и чтобы настройки WAN1 не перезаписывали WAN2, и наоборот. Конфликтующие адреса появляются потому, что Gateway не может корректно применить изменения после обновления версии контроллера от UBNT. Якобы, обновление прошивки для Gateway это исправило. Версия 4.3.37, вот примечания к релизу и ссылка: https://community.ui.com/releases/c2068e94-cdfd-4a1a-bcc8-2ccfdcd0edb3

Изменения с версии 4.3.34:
- Обновление безопасности
- Исправлен отчёт config_network_wan2 (исправлена проблема «WAN1 gateway перезаписывает WAN2»)
- Изменения на серверной части для сохранения статистики DPI в будущей версии контроллера
- Отправка информации о клиентах L2TP Remote Access VPN в контроллер
- Исправлена утечка памяти в гостевом редиректе
- Включено логирование аутентификации для RADIUS сервера
- Исправлена ошибка «iptables: Index of deletion too big» после успешного удаления и неудачного добавления (маловероятно на USG, но возможно при использовании некоторых config.gateway.json)

Я собираюсь попробовать обновить прошивку на следующей неделе, однако советую сначала обновить контроллер, а потом уже Gateway. Буду держать всех в курсе, посмотрим, решит ли это проблему. Удачи!
 
С контроллером версии 5.4.11 Site2Site VPN продолжает работать при включённых обоих WAN1 и WAN2, но теперь появилась проблема с шлюзом (для WAN1 и WAN2 он одинаковый: то, что установлено для WAN1, копируется в WAN2, и когда исправляют (корректируют) WAN2, этот шлюз копируется обратно в WAN1 и так далее). Очевидно, что при неправильном шлюзе интернет-соединение тоже не работает...
 
Прежде всего, Unifi роутер — это не профессиональная модель. Профессиональные — это Edgerouter. Если возникают проблемы, их сообщают на форумах, и на этом всё, к сожалению.
 
Дорогой WJN, я столкнулся с той же проблемой с VPN, и одновременно перестала работать функция Multi WAN. Multi WAN и VPN нормально работали на версии контроллера 4.7.x, но после этого всё сломалось. Похоже, в UBNT никто не считает это большой проблемой, иначе уже давно бы что-то сделали. «А ты что, купил профессиональный роутер и хочешь, чтобы он работал? Смешно!» Не пойми меня неправильно, мне очень нравится сама идея, но отсутствие попыток решить проблемы, которые тянутся долгое время, начинает меня раздражать...
 
Могу подтвердить, что на контроллере версии 5.3.6 и USG-PRO-4 с прошивкой 4.3.30.4927105 балансировка нагрузки (интернет) работает. Но Site2Site VPN перестал работать с маршрутизацией при включённом WAN2. После отключения WAN2 в интерфейсе, Site2Site VPN снова заработал (просто переподключение, без перезагрузки). Удалённый сайт USG3 всё ещё на "старой" прошивке 4.3.16.4879270 (он находится более чем в 1100 км, и я хочу быть на месте во время любых обновлений). В любом случае, никаких предупреждений о том, что Site2Site VPN не работает, не поступало.
 
https://community.ui.com/questions/d54f9f07-f94d-4c38-bf8e-54903c17ceb9
 
Я уже давно в них, там чересчур много бесполезных разговоров. И так тяжело следить за остальными форумами.
 
Вам нужно подать заявку на участие в бета-форумах Google Unifi. Подайте заявку, как только найдете их, затем перейдите по ссылке https://community.ui.com/tags/404
 
5.3.5 (и встроенная прошивка) исправили нашу проблему с резервированием WAN — 5.3.6 сейчас доступна в бета-форуме и помечена как кандидат на стабильную версию, так что обновляться можно без проблем. У меня резервирование WAN включено уже неделю, никаких сбоев не замечал. Еще проверял резерв — выдернул кабель с основного WAN, и всё сработало отлично. Похоже, проблемы наконец-то решены!
 
5.2.9, друг. Я стараюсь поддерживать последние стабильные версии, чтобы исправлять ошибки в предыдущих.
 
Bengi, какую версию Unifi ты используешь?
 
Переключение на резервное соединение у меня просто не работает. В WAN1 у меня скоростное подключение через DHCP, в WAN2 — резервный ADSL. WAN1 настроен как основной, WAN2 — только как резерв, и что вы думаете? Эта глупая USG постоянно переключается на намного более медленный DSL. Решение: забил на переключение, оставил один WAN, WAN2 отключил. Возвращаюсь к нормальному роутеру/UTM. Надоело ждать, пока UBNT починит свои косяки.
Страницы: 1 2 След.
Читают тему (гостей: 1)