Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Правило брандмауэра USG: тип назначения «IP-адрес» не действует, UniFi Network
 
Всем привет! Недавно купил новый USG3P и сейчас настраиваю правила файрвола. Раньше работал с ERL3, который довольно похож, и там я просто использовал один IP-адрес в правилах файрвола.  
Хочу добиться следующего в наборе правил «WAN_OUT»:  
- Блокировать трафик RFC1918 во внешний WAN, но добавить в белый список IP-адрес кабельного модема (192.168.178.1).  
Блокировка трафика RFC1918 — это понятно, но никак не получается сделать правило разрешения для модема. Как только выбираю «Тип назначения» > «IP-адрес» и ввожу IPv4 адрес модема, при сохранении значение не сохраняется и в обзоре правил поле назначения остаётся пустым.  
В принципе, так можно сделать, или лучше попробовать другой способ?
 
@UBNT-AdamD

Могу подтвердить, что это действительно работает в версии 5.9.32 (сейчас в бета-версии), спасибо за отличную работу!
 
Это уже исправлено в версии, которая ещё не выпущена публично. Если кто не хочет ждать её релиза в открытых каналах, можете смело включать ранний доступ.
 
Та же проблема возникает в правилах брандмауэра на источнике и в пункте назначения — IP-адрес не сохраняется. Группа адресов работает как временное решение. Спасибо!
 
MAC-адрес не может использоваться в качестве пункта назначения. Кроме того, фиксированный IP-адрес вполне решает указанную проблему.
 
Привет, хотел просто сказать, что даже если обход с помощью групп адресов работает (если вы о нём знаете), это становится ещё более критично, потому что если использовать IP-адрес как пункт назначения, он автоматически переключается на ANY, что сильно осложняет поведение правил в очереди/порядке.
 
Как общее правило, не стоит блокировать или разрешать IP-адреса в локальной сети — лучше использовать MAC-адрес устройства, так как он не меняется. Ваш модем, скорее всего, не изменит свой IP, но DHCP с другими устройствами может это сделать, и обходной путь — работать с MAC-адресами. Будь то баг или нет, блокировка или разрешение по MAC — всё равно лучший вариант.
 
Исправление для поля IP должно появиться в следующем выпуске ветки 5.9. Я вижу, что оно было внесено, но лично не проверял, работает ли всё как надо. Советую следить за изменениями в списке нововведений следующего релиза. Пока что это всё, что могу по этому поводу сказать. Спасибо, Адам
 
У меня та же проблема. Обход с группой адресов работает, но, пожалуйста, исправьте это.
 
Я всё ещё сталкиваюсь с той же проблемой в UniFi Controller 5.9.29 и USG 4.4.29.5124210! Есть какие-нибудь новости по поводу этого КРИТИЧЕСКОГО БАГА? Что происходит? Пожалуйста, дайте обновления!
 
Есть ли новости по этому поводу? Эта проблема всё ещё актуальна в стабильном релизе 5.9.24 Candidate.
Страницы: 1
Читают тему (гостей: 1)