Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Teleport блокирует подсеть 192.168.2.0, UniFi Network
 
Teleport блокирует меня от создания новой подсети 192.168.2.0/24, утверждая, что она «уже используется» или зарезервирована для Teleport. Могу ли я как-то освободить эту подсеть от функционала Teleport? Teleport мне не нужен. У меня Teleport отключён, а проблема всё равно остаётся.
 
Подтверждаю метод @bstevens для UDR на версии 2.5.11. Спас меня от огромной головной боли при миграции сети!
 
Для тех, кто использует UDM-SE (или, скорее всего, UniFi OS 2.x в целом), процесс, который описал @mstilling, немного изменился. UDM-SE работает на UniFi OS 2.x (у меня была версия 2.5.11). После небольшого исследования выяснилось, что архитектура изменилась: в ОС больше нет podman, и система загружается сразу в UniFiOS, а корневая файловая система теперь, похоже, постоянная. Также я проверил и увидел, что утилита mongo доступна прямо в оболочке UniFiOS через SSH.

В моём случае я хотел, чтобы подсеть Teleport соответствовала схеме нумерации, которую я использовал для развёртывания (я реально не люблю и стараюсь избегать адресного пространства RFC1918-C). Вот краткий план процесса, который я использовал, чтобы изменить подсеть Teleport.

Типичные предупреждения, как и раньше — обязательно сделайте резервную копию, будьте готовы принять отказ от гарантии при включении SSH, ожидайте, что такие изменения могут плохо отработать или вызвать проблемы при обновлениях, в общем — делайте всё на свой страх и риск.

Резервное копирование конфигурации – создайте бэкап через консоль и сделайте резервную копию UniFi Network.

Включите SSH на UDM-SE через настройки UniFi OS (‘Console Settings’) — примите предупреждение и продолжайте на свой страх и риск.

Подключитесь через SSH, запустите mongo напрямую и обновите настройку подсети Teleport с помощью синтаксиса, похожего на тот, что описан в посте @mstilling и примере ниже.

Перезагрузите UDM-SE.

Обратите внимание, что изменение подсети Teleport не вступило в силу при подключении клиента.

Подключитесь снова через SSH и проверьте настройку Teleport в mongodb — она сохранилась, но почему изменение не сработало?

Отключите и снова включите Teleport VPN — это вызвало перенастройку UDM-SE, и после этого Teleport заработал с новой подсетью.

Вероятно, последний шаг с отключением и повторным включением Teleport запустил процедуру Provision на UDM-SE, которая действительно подтянула изменения из mongodb. Думаю, вообще можно не отключать и включать заново — принудительная ручная Provision в UniFi Network Console (Devices -> Settings -> Manage -> Provision) скорее всего сработает, возможно, даже без перезагрузки.

root@UDM-SE:~# podman exec -it unifi-os mongo --port 27117  
-bash: podman: command not found  

root@UDM-SE:~# mongo --port 27117  
MongoDB shell version v3.4.15  
connecting to: mongodb://127.0.0.1:27117/  
MongoDB server version: 3.4.15  

<mongo output and warnings omitted>  

> use ace  
switched to db ace  

> db.setting.find({ key: "teleport" })  
{ "_id" : ObjectId("<omitted>"), "key" : "teleport", "site_id" : "<omitted>", "enabled" : true, "subnet_cidr" : "192.168.2.1/24" }  

> db.setting.update({ key: "teleport" }, { $set: { subnet_cidr: "10.70.255.1/24" } })  
WriteResult({ "nMatched" : 1, "nUpserted" : 0, "nModified" : 1 })  

> db.setting.find({ key: "teleport" })  
{ "_id" : ObjectId("<omitted>"), "key" : "teleport", "site_id" : "<omitted>", "enabled" : true, "subnet_cidr" : "10.70.255.1/24" }  

> exit  
bye
 
Сработало без проблем! Спасибо!
 
Вы можете изменить подсеть Teleport напрямую в базе данных, подключившись по SSH к UDM. Советую сначала сделать резервную копию! Действуйте на свой страх и риск!  
podman exec -it unifi-os mongo --port 27117  
use ace  
db.setting.update({ key: "teleport" }, { $set: { subnet_cidr: "192.168.22.1/24" } })  
После перезагрузки устройства старая подсеть станет доступна для использования. По сути, я сделал это, сначала выполнив db.setting.find(), чтобы получить ObjectId записи, а потом запустил db.setting.update({ _id: ObjectId("622aaf15a4...") }, { $set: { subnet_cidr: "192.168.22.1/24" } }), но приведённый выше способ тоже должен работать.
 
Недавно ничего не поменялось. Ты пробовал выключить Teleport, а потом принудительно выполнить provisioning и перезагрузить Gateway? Настройки передаются на Gateway из Сетевого Приложения, так что, скорее всего, тебе придётся сделать неприличные вещи с базой данных, чтобы заставить изменить назначенную подсеть прямо сейчас.
 
@UI-Team @UI-Glenn
 
Есть какие-то новости по этому поводу? Есть ли способ полностью удалить или отключить teleport, чтобы вернуть в использование сеть 192.168.2.0/24? Можно ли хотя бы через CLI отключить или изменить подсеть?
 
Кроме того, USG-XG-8 не поддерживает Teleport, так что я не думаю, что там вообще будет зарезервирована подсеть.
 
Teleport выбирает следующую свободную или неиспользуемую подсеть, так что если у вас уже занята 192.168.2.0/24, он её не использует и перейдёт к следующей доступной. На данный момент подсеть, которую выбирает Teleport, изменить нельзя, но в интерфейсе над этим работают.
 
Повторно подняваю тему
 
@UI-Team @UI-Glenn
 
Teleport блокирует создание подсети 192.168.2.0/24, хотя Teleport отключён. Я могу обойтись без 192.168.2.0/24 в домашней сети. Но я управляю тремя объектами Ubiquiti для бизнеса. У нас подсеть 192.168.2.0/24 используется как серверная/инфраструктурная. Если её придётся менять до того, как функция Teleport появится в CKg2 и USG-XG-8, мне нужно срочно взяться за это.
Страницы: 1
Читают тему (гостей: 1)