Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
Невозможно изменить правила файрвола USG-PRO-4, UniFi Network
 
Привет,  
Кто-нибудь знает, почему я не могу отредактировать какие-либо правила фаервола на USG-PRO-4 с помощью контроллера версии 5.2.2? Если посмотреть на скриншот, когда я навожу курсор на кнопку редактирования, появляется значок «запрета». Такое происходит во всех разделах для всех правил. Спасибо.
 
Я добавил примерно четыре разные правила в менеджер фаервола и собирался добавить ещё, пока не понял, что вообще не могу редактировать или удалять уже созданные правила. Я начинал с фаерволов на базе iptables, Checkpoint и Cisco... ни один из них не был ни простым, ни понятным. Несмотря на то, что я перечитал кучу обсуждений, всё равно не понимаю ваши настройки фаервола. Учитывая, насколько классно у меня работает ваше оборудование, это очень расстраивает.  
Карл
 
Возобновляю эту тему, потому что проблема все еще есть, хотя у меня на USG всё выглядит точно так же. В моём случае были уже существующие правила переадресации портов, и они отображаются в настройках. Когда я удаляю эти переадресации с USG, они остаются в конфигурации фаервола и их нельзя удалить. Unfi 5.4.8 USG: 4.3.33.4936086. ПРИМЕЧАНИЕ: После перезагрузки USG политики фаервола удалились.
 
Факт того, что не показывается порт и т.д., — это проблема, которая уже в списке исправлений для отображения правил файрвола. Что его нельзя редактировать — это сделано специально, как я отметил в своем предыдущем сообщении в этой ветке: это правило связано с порт-форвардом, и чтобы изменить правило, нужно менять порт-форвард. Перемещать его не обязательно, так как пользовательские правила можно настроить как ниже, так и выше.
 
Хочу отметить, что при создании проброса портов через панель устройств справа автоматически создаётся соответствующая запись в правилах файрвола в разделе WAN_IN. И там всё та же история — её нельзя отредактировать, удалить или переместить на этом экране, как и с дефолтными правилами. При этом информация выглядит крайне непонятной: там буквально написано «pass all TCP_UDP». Нет ни данных о источнике, ни о назначении, ни номера порта — вообще ничего.
 
Вау. Провал в дизайне. Ты прав, просто нужно было прокрутить. Но полоса прокрутки совсем не выглядит как полоса прокрутки, скорее как линия, разделяющая секции. Мое мнение — добавить стрелки по краям полосы прокрутки, чтобы было понятно, что это она. Все слишком минималистично, и это сбивает с толку. Было бы полезно сделать окно масштабируемым. Сейчас пользоваться неудобно, потому что не видно всю строку целиком, и сложно понять, правильную ли ты строку удаляешь. Может, добавить линии между правилами или чередовать градиент фона для каждой строки, если увеличить окно нельзя? Спасибо за разъяснение. Проблема решена, я снова в деле. Спасибо!
 
Это как раз то, что указано в моём баг-репорте: нужно сделать это похоже на правила файервола. Кроме того, там недостаточно места на экране для полей, которые нужно добавить (дополнительные публичные IP и так далее). Но если есть простой способ сразу сделать интерфейс более удобным, стоит это сделать.
 
На мой взгляд, настройка переадресации портов должна находиться в разделе «Настройки» контроллера, так же, как и правила файрвола. Нелогично делать часть конфигурации в разделе свойств USG, а другую часть — в разделе «Настройки».
 
Теперь понимаю, почему это может сбивать с толку.

@Cameramonkey. Правила фаервола, которые там показаны, — это только те, что связаны с настроенными вами переадресациями портов. Эти правила напрямую редактировать нельзя, поскольку они привязаны к переадресации порта. Должен быть какой-то способ сделать это понятнее. Может быть, кнопка редактирования должна быть просто ссылкой на редактирование самой переадресации порта, с которой они связаны.

Кнопки редактирования и удаления у вас есть, только нужно прокрутить вправо, как я упоминал в прошлом сообщении. Стрелка указывает на полосу прокрутки. Спасибо за скриншот, теперь понятно, что содержимое уходит за правый край страницы и появляется полоса прокрутки. Из-за этого уже была путаница и в других темах, поэтому я заведу баг-репорт, чтобы это исправить.
 
Ну, правила в фаерволе — это сейчас самая маленькая из моих проблем. Попробую объяснить подробнее, хотя сейчас это не главная беда. До обновления на версию 5.2 у меня были открыты порты для почтового трафика. После апгрейда настройки этих портов в интерфейсе контроллера стали недоступны — серыми, нельзя ни редактировать, ни удалять. Я создал новые правила для портов, чтобы проверить, решит ли это проблему. Между этим и восстановлением почтового трафика (часть миграции, которую я делал) у меня набралось несколько пунктов для устранения. Тогда я решил забыть USG, сбросить его и заново подключить. Но теперь девайс не хочет подключаться вообще. Я пробовал наш контроллер, установленный на Ubuntu сервере, пробовал Windows-версию контроллера, проверял разные сети — безрезультатно. Я даже смог обновить прошивку через shell, но это не помогло с подключением. Сейчас у меня есть USG, который не хочет подключаться, и при этом вся почта в компании остановлена. Что изменилось в процессе подключения с новым контроллером, если что-то изменилось вообще? Любая помощь будет очень кстати. Или, может, вы подскажете магазин в районе Большого Денвера, где у них есть новый USG в коробке, чтобы я мог проверить его.
 
У меня такая же ситуация. Понимаю, о чём говорил @UBNT-cmb. В основной панели (чёрный фон, статические маршруты/файрвол и т.д.) нельзя добавить или отредактировать проброс портов. Однако, если открыть настройки устройства файрвола, справа появляется список пробросов портов. При клике на окно конфигурации иконка карандаша позволяет только создать новый проброс, а внутри выделенного круга ничего нельзя изменить или удалить.

Подводя итог по основной панели: мы не можем редактировать или удалять правило. Вместо курсора появляется знак «запрещено» (круг с диагональной чертой), и по нему нельзя кликнуть. Добавлять пробросы портов в правой части настроек устройства можно, но редактировать или удалять уже существующие — нет.

Если мы что-то делаем не так, пожалуйста, поправьте нас. Очевидно, что в дизайне есть недочёт, который всех нас сбил с толку, и мы что-то упускаем. Я с радостью назначу вебекс с инженером UBNT, чтобы они показали, как делать то, о чём мы все не догадываемся.
 
@UBNT-cmb

Вижу опции Редактировать / Удалить, но не могу нажать ни на одну из них. При наведении на мои правила для переадресации портов появляется красный круг с перечёркнутым знаком. Использую cloud key на всех трёх объектах с версией v0.5.5 и контроллером версии 5.2.9. Проверял в Chrome и Firefox на Windows 10 Pro и Windows Server 2012 R2.
 
Начало этой ветки сделано намеренно, так как правила по умолчанию редактировать нельзя. Ты всегда можешь переопределить их, добавив свои пользовательские правила выше. Было бы здорово иметь возможность контролировать, какие предопределённые правила добавляются, и кое-что из того, что уже есть, требует доработки. Но эта часть пока не для меня в приоритете, ведь можно настроить свои правила, которые перекроют стандартные. Возможность перемещать эти правила не так важна, так как можно добавить правила выше или ниже предустановленных — этого хватает почти для всех случаев. Я хочу, чтобы эти моменты улучшили, но текущее положение дел вполне работоспособно, поэтому на данный момент это не на первом плане.

@MEM223  
Хотелось бы, чтобы при наведении на правило можно было видеть, что именно оно делает. Меня тоже раздражает, что без SSH и команды «show configuration» понять это невозможно. Это в списке улучшений правил фаервола, сейчас над этим работает команда.

Дальше обсуждение, кажется, пошло вразнобой. 😁 Попытаюсь разобраться с остальными вопросами. Будет проще помогать и следить за проблемами, если ты создашь отдельную тему с описанием своей проблемы, ведь в этой собирается куча не связанных друг с другом вопросов.

@ExponentAV  
Как выглядят эти правила? Можешь прислать мне support-файл с контроллера или хотя бы скриншот? Лично в чат — если не хочешь выкладывать публично.

@Cameramonkey  
Правила здесь не направляют трафик, этим занимаются порт-форварды. Просто нужно отредактировать порт-форвард и поменять внутренний IP на нужный.

@vpointcon0011  
Не совсем понимаю, о чём ты. Можешь выложить или прислать в личку скриншот?

@CommercialRefri  
Похоже, ты не видишь кнопки редактирования или удаления у порт-форвардов? Возможно, нет колонки «Actions»? Она справа от колонки «Dest IP/Port». Была пара жалоб на проблему с размером окна, и люди не замечают, что внутри панели можно прокрутить вправо, чтобы увидеть колонку «Actions». У меня это воспроизвести не получается. Если это твой случай, напиши, пожалуйста, какую ОС, браузер и версию UniFi контроллера ты используешь — может удастся воспроизвести проблему.
 
CMB, стоит ли нам скоро здесь появиться?
 
Кто-нибудь из Ubiquiti может дать обновление по этой теме? Я не могу редактировать или удалять свои текущие правила перенаправления портов, у меня контроллер версии 5.2.9.
 
Тегирование

@UBNT-cmb
 
Извиняюсь, что снова поднимаю старую тему, но мне тоже нужно знать, есть ли какой-то обходной путь или планируется исправление. У меня есть правила, связанные с потоком почты, которые нельзя изменить. Я не могу разобраться с потоками почты, если не знаю, застряли ли эти правила и их нельзя редактировать, или они устарели и игнорируются. Жду этого, чтобы завершить масштабную миграцию почтового сервера. Кто-нибудь слышал что-то новое по этому поводу? Можно ли зайти через CLI, удалить старые правила и создать новые? Есть ли инструкция, чтобы я перестал всё время задавать одни и те же вопросы?
 
Есть какие-то продвижения по этому вопросу? Мне нужно изменить правило, поскольку пришлось перенести мой mfi на другой сервер из-за того, что он сломался и не хотел переустанавливаться. Сейчас текущее правило направляет внешние входящие подключения на неправильный внутренний IP.
 
Добавляю @UBNT-cmb.
 
@UBNT-Brandon, @UBNT-cmb Можно ли как-то посмотреть, что настроено в этих правилах через графический интерфейс (например, в режиме только для чтения)? Доступ только для чтения к правилам по умолчанию был бы полезен при создании новых.
Страницы: 1 2 След.
Читают тему (гостей: 1)