Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Маршрутизация трафика VLAN через Site-to-Site VPN, UniFi Network
 
Всем привет!  
Хочу направить весь трафик для конкретного VLAN через Site-to-Site VPN, чтобы интернет-трафик шел через USG на другом сайте.  
У меня уже есть созданная Site-to-Site сеть, VLAN сеть (#4) и отдельная Wi-Fi сеть, которая использует этот VLAN. Моя цель — чтобы любой клиент, подключающийся к этой Wi-Fi сети, маршрутизировался соответственно.  
Я понимаю, что нужно добавить правило в фаервол, но немного путаюсь. Думаю, это должно быть правило LAN OUT, которое принимает весь трафик, источник — VLAN #4, назначение — Site-to-Site сеть. Правильно?  
Спасибо,  
ben
 
Если у вас есть сайт с неразмеченной сетью, можно ли сделать VPN-туннель site-to-site и сегментировать его на выделенный VLAN? То есть удалённый сайт с неразмеченной сетью 10.0.50.x подключается к размеченной сети 10.100.50.x/24 VLAN 14.
 
Не могу гарантировать конкретные сроки, но над этим активно работают, а также над более детальными контролями SNAT/DNAT.
 
+1  
@UBNT-jaffe
 
@UBNT-jaffe

— есть ли новости по внедрению этого? Я пытаюсь сделать нечто похожее, но без использования CLI.
 
Привет, @UBNT-jaffe! Это звучит просто идеально. Не подскажешь ли ты на вскидку, как там обстоят дела с функционалом маршрутизации по политикам? Большое спасибо!
 
напоминание
 
К сожалению, нет... Но мне всё равно интересно заставить это работать. Я видел несколько бета-версий, которые выглядят многообещающе, с новым UX, позволяющим реализовать такие сценарии.
 
@taasss

Я пытаюсь настроить что-то похожее. Ты смог направить VLAN к удалённому интернету USG?
Страницы: 1
Читают тему (гостей: 1)