Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
   RSS
VPN между сайтами USG и FritzBox, UniFi Network
 
Привет! Уже две недели у меня есть USG с несколькими AP. Контроллер работает на Windows 10 круглосуточно. Я читал о проблеме с provisioning loops, которая у меня тоже есть, и надеюсь на решение этой проблемы. Теперь я хочу настроить VPN. Для этого у меня есть FritzBox, который уже устанавливает VPN с другим FritzBox. Но я понятия не имею, как настроить USG 3P, чтобы он работал с FritzBox. Может, кто-нибудь поможет? С уважением, Andreas
Страницы: Пред. 1 2
Ответы
 
Привет, немцы, думаю, я могу помочь.

Во-первых, я прочитал @Schubbie-GER- вот так: Provisioning Loops — похоже, вы играете с ручными конфигурационными файлами. В файле, видимо, проблема. Удалите файл из его места — и цикл должен прекратиться. Provisioning loop — это когда пытаются несколько раз применить конфигурацию, при этом отправляя сообщения на контроллер (см. предупреждения), а потом пробуют перезагрузить устройство и снова применить конфиг.

Во-вторых, теперь про VPN.

@Schubbie-GER- Вы пишете, что у вас уже есть два Fritzbox, я предполагаю, что они в разных локациях и у них уже настроен VPN (LAN-to-LAN, как это называет AVM). Правильно? Если вы теперь ставите свой USG за Fritzbox, USG не знает о маршрутизации перед ним. То есть для клиента, подключенного за вашим USG, возникает двойной NAT (один NAT на USG, другой на Fritzbox). Это не критично, но важно понимать.

Теперь — какая у вас цель с VPN? Вы действительно хотите новый Site-to-Site VPN (как уже есть у Fritzbox)? Или вы просто хотите, чтобы существующий LAN-to-LAN VPN нормально работал с USG и устройствами за ним? Или хотите настроить USG -> (удаленный Fritzbox) VPN сессию для Site-to-Site?

Чтобы вызвать доверие: у меня  
Провайдер -> Fritzbox (NAT) -> USG (NAT выключен) -> Клиенты и серверы  
                 \-> Fritzbox (другая локация, NAT) -> Клиенты и серверы  

Стрелка -> показывает LAN-to-LAN соединение между Fritzbox, и я также могу использовать Client-VPN для двух локаций (через Fritzbox). Я также могу использовать клиентский VPN к USG. И все использует DYNDNS. Так что всё должно быть возможно, зависит от того, чего вы хотите.
Страницы: Пред. 1 2
Читают тему (гостей: 1)