Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
Используйте VPN-сервис с шлюзами UniFi и WiFi., UniFi Network
 
Я экспериментировал с использованием коммерческих VPN-провайдеров на роутерах UniFi, в частности на UDM Base и UDM Pro. Делюсь некоторыми решениями, которые я применяю, так как видел, что многие хотят использовать NordVPN, ExpressVPN и подобные с их настройками UniFi. Я использую ProtonVPN с WireGuard. WAN UDM Base подключен к моему LTE-модему. В локальной сети я использую роутер GL.iNet GL-AR150 в качестве посредника для шифрования трафика. На GL-AR150 настроен WireGuard-клиент, подключённый к ProtonVPN. В результате весь трафик, проходящий через GL-AR150, идёт через ProtonVPN, хотя физически он сначала проходит через WAN UDM Base и LTE-модем.

Физически настройка выглядит так. Короткий белый кабель сверху отдаёт LAN IP-адрес с порта #2 UDM Base на GL-AR150. В свою очередь, GL-AR150 выдаёт LAN IP-адрес порту #3 на UDM Base, который настроен как сеть только для VLAN.

Топология выглядит вот так.

Здесь видно, что GL-AR150 получил IP-адрес от UDM Base, а мой MacBook Pro — от GL-AR150.

В интерфейсе управления GL-AR150 можно увидеть детали WAN (проводного подключения) и значок WG, который показывает, что WireGuard включён и активен.

Здесь видно, что я настроил сеть VLAN only Via VPN на порту #3 UDM, который принимает (пропускает) LAN IP с роутера GL-AR150.

Беспроводная сеть (SSID) VPN использует сеть Via VPN.

Весь трафик с клиентов, подключённых к сети Via VPN, идёт через роутер GL-AR150, который передаёт его ProtonVPN, включая мой пост с этим руководством/решением. Такое решение должно работать с любым VPN-роутером, который имеет минимум один WAN и один LAN порт и может подключаться к VPN-сервису.
 
Возможно ли направлять трафик, использующий Teleport, через VPN?
 
Привет, @Jardin_Espanol! Ты вносил какие-то обновления или изменения в свою конфигурацию на основе того, что узнал с тех пор, как публиковал это год назад? Думаю над тем, как настроить туннель Proton VPN с моим UDM SE, и твоя инструкция — лучшая из всех, что я видел на этих форумах. Огромное спасибо за любую дополнительную информацию, которую сможешь дать.
 
Я не пробовал, но не думаю, что это возможно. Teleport создаёт обычную сеть. Это решение использует только сетевой тип VLAN.
 
Ты когда-нибудь запускал свой DEEPER mini так, чтобы он работал как функция с одним подключением к изолированному порту? А потом снова — как другой беспроводной точкой доступа?
 
Я что-то пропустил или почему кому-то это нужно делать, если теперь можно настроить это прямо в приложении Network 8+?
 
UDM Pro SE с Mullvad WireGuard VPN и pfBlockerNG | Сообщество Ubiquiti
 
Пожалуйста!
 
У меня получилось запустить. Спасибо за помощь!
 
Теперь VLAN Only называется Third-Party Router. Раскройте меню выбора роутера, где написано Dream Wall, и там должна появиться опция выбора Third-Party Router.
 
Отличное решение. Я уже давно искал что-то подобное! У меня настройка работает, но только если я подключаюсь к SSID стороннего роутера. Когда я подключаюсь к выделенному SSID Unifi с VPN-сетью (я выделил 1 точку доступа для этого SSID), данные не проходят через VPN. Единственное отличие, которое я вижу — у меня нет возможности установить "vlan-only". Ниже моя конфигурация. Я читал, что "vlan-only" переместился в раздел изоляции сети, но найти его не могу. Есть идеи? Спасибо.

Конфигурация сети  
SSID конфигурация  
Конфигурация портов  
Порт 9 — это вход WAN-кабеля от стороннего роутера к моему коммутатору Unifi  
Порт 15 — это вход LAN-кабеля от стороннего роутера к моему коммутатору Unifi
 
Пока я не вносил никаких обновлений. Версии UniFi OS 3.x, как предполагается, имеют функции, которые могут сделать моё решение ненужным.
 
Спасибо за обновление и дополнительную информацию о производительности. При настройке только VLAN DHCP-сервером будет тот самый "маршрутизатор третьей стороны". Возможно, есть более подходящий вариант, который позволит использовать UDM Pro в качестве DHCP-сервера, но я не знаю, как это сделать.
 
После того как я попробовал GL-AR300M16, решил перейти на GL-MT2500A. Скорость VPN на AR300 была слишком низкой (25 Мбит), а MT2500 выдаёт 340 Мбит. Есть ли способ использовать UDM-Pro как DHCP-сервер и направлять трафик через GL-MT2500A? Вместо того чтобы использовать встроенный DHCP-сервер на GL?
 
Только что заказал GL.iNet GL-AR300M16! Твой пост очень помог, я давно ищу способ подключить свою сеть к VPN ;)
 
Спасибо за ваши добрые слова. Ваш Windows-компьютер получает IP-адрес из того же пула адресов, что и беспроводные клиенты, которые подключаются через VPN-маршрутизатор?
 
Это просто отличное решение! Я с радостью настроил это на отдельном SSID. У меня только вопрос — можно ли также пропускать через это устройства, подключённые по Ethernet? Я назначил порт, к которому подключён Windows-компьютер, в VLAN, о котором здесь говорилось, но это не сработало.
 
Я использую gl-inet для WireGuard VPN (один роутер для моего брата и другой — для моего мобильного VPN-хотспота), чтобы транслировать контент в Даллас и смотреть телевизор дома, когда путешествую. Моя настройка работает отлично, сейчас только жду, когда Spectrum увеличит скорость загрузки — это было бы большим подспорьем. В остальном сигнал очень стабильный.
 
Спасибо
 
Да.
Страницы: 1 2 След.
Читают тему (гостей: 1)