Итак, у меня в районе наконец-то появился сервис Uverse с тарифом 1 гигабит. Я понимаю, что устройство от AT&T не имеет настоящего режима моста. Есть ли у кого опыт настройки USG с Uverse? Заранее спасибо. Эндрю
bbchops
Guest
07.04.2018 21:47:00
У меня есть роутер Pace 5268AC, и я немного отошел от этих инструкций, чтобы всё заработало. Вот что сработало у меня:
1. По умолчанию LAN IP-адрес роутера Uverse — 192.168.1.254. Сначала оставьте его таким. Настройте контроллер Unifi и UAP, назначив им IP-адреса в этой подсети. Подключите LAN-порт USG к LAN-порту роутера Uverse. По умолчанию LAN IP у USG — 192.168.1.1. Не меняйте его. Этот IP станет новым шлюзом по умолчанию. (Не забудьте подключить USG к контроллеру.)
2. На роутере Uverse перейдите в Settings > Firewall > Applications, Pinholes and DMZ. Там выберите устройство USG из списка и установите «Allow all applications (DMZ plus mode)». (Первоначально у меня с этим были проблемы. Когда я не мог найти устройство USG в списке, попробовал указать IP вручную — ничего не получилось. Когда USG устройство появилось в списке немного позже, я выбрал его, и настройки стали применяться.)
3. Теперь измените настройки DHCP роутера Uverse. Я изменил LAN-подсеть на 192.168.2.x и назначил роутеру IP 192.168.2.254. Это позволит при необходимости подключаться к роутеру Uverse по Wi-Fi.
4. Отключите USG от LAN-порта роутера Uverse. Выключите USG и перезагрузите роутер Uverse. Когда роутер снова включится, подключите Ethernet-кабель, который был в LAN-порту USG, к WAN-порту USG, а другой конец — к любому LAN-порту роутера Uverse. Включите USG.
5. Проверьте, что режим DMZ plus на роутере Uverse работает корректно. Перейдите в список выделенных IP-адресов. USG должен там отображаться, его IP-адрес — публичный IP роутера Uverse, статус подключения — «DMZ device», а файрвол отключён.
dclive
Guest
21.10.2017 17:19:00
Вопрос часто возникает, поэтому признаюсь — я размещаю одно и то же сообщение в нескольких местах:
1. Настройте роутер AT&T в режиме passthru.
Я использовал Passthru с фиксированным MAC-адресом.
2. Последовательность подключения такая: Оптоволоконная линия снаружи → роутер AT&T UVerse (у меня модель Arris 599) → Unifi USG → коммутатор или внутренние сетевые устройства.
3. Сеть на роутере AT&T — 192.168.1.x. DHCP остается включённым; это для всего, что напрямую подключено к Arris (у меня это, по сути, только Wi-Fi).
4. Сеть на Unifi USG — тоже 192.168.1.x. DHCP включён (важно!), а шлюз DHCP сменён с 192.168.1.254 (AT&T) на 192.168.1.1 — адрес самого Unifi USG. Я использую OpenDNS, поэтому указал его в свойствах DNS.
5. После настройки вы не сможете подключиться к роутеру/шлюзу AT&T, так как он будет работать в другой сети (WAN-сеть USG). Мне это удобно, потому что я оставил Wi-Fi на AT&T включённым, на случай, если он понадобится, но не хочу, чтобы кто-то мог узнать пароль Wi-Fi, просто подключившись к самому роутеру AT&T изнутри. Так что время от времени я могу подключиться к Wi-Fi AT&T, чтобы убедиться, что устройство работает как надо, или для диагностики проблем с USG и прочим, а в остальное время пользуюсь DPI и прочими функциями USG.
robbdi
Guest
10.08.2017 20:27:00
У меня тоже каждые 10 минут странно пропадает соединение при использовании рекомендованной выше настройки. Я заметил, что роутер посылает несколько ICMP-сообщений о недоступности назначения. После этого были ещё и многочисленные повторные передачи TCP, так что получается, что роутер больше не мог пересылать пакеты в несколько разных направлениях.
tetherton
Guest
18.06.2017 12:25:00
Этот способ у вас сработал? У меня и у других тут он вызывает проблемы с WAN-соединением между USG и Pace — разрывы и переподключения каждые 10 минут. Может, вы и не заметите, если не делать постоянный пинг куда-то или не смотреть логи.
bplein
Guest
14.09.2016 23:52:00
Я НЕ могу подтвердить, что это возможно. Раньше такое было возможно, но, возможно, это было до перехода с DSL на Gigapower. Так что у меня не получилось убрать RG.
alan123alan
Guest
13.09.2016 23:02:00
hh
alan123alan
Guest
13.09.2016 22:59:00
ab
simax
Guest
13.09.2016 22:54:00
bplein – можешь подтвердить, что простое клонирование MAC-адреса позволяет напрямую подключиться к ONT? Я читал много тем, в том числе на разных форумах, где говорят про аутентификацию 802.1x (исключительно или вместе с MAC-адресом роутера/шлюза от AT&T). Спасибо!