Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Unifi 5.0.6 IPSEC к SonicWall, UniFi Network
 
Мне очень нравятся новые функции site-to-site, они давно были нужны, особенно для корпоративных клиентов. Я настроил VPN-туннель с использованием IKEv2, чтобы он совпадал на обеих сторонах:  

Что я упускаю?
 
У меня настроены туннели к ASA и SonicWALL с USG. Использую IKEv1, отключаю PFS, а на USG отключаю динамическую маршрутизацию.
 
Если поставить обе стороны на IKEV1, скорее всего, всё будет работать — по крайней мере, у меня именно так. У меня есть ASA на штаб-квартире, и когда я использую IKEV1, всё отлично — кроме того, что мне нужно мигрировать все мои IKEV1 соединения на IKEV2, и тут UNIFI USSG перестаёт работать, как только переходишь на IKEV2. При настройке на IKEV2 USG вообще не пытается создавать SA, должно быть, это какая-то ошибка. Забавно, что у меня есть несколько Edgerouters, и они отлично работают с IKEV2, эээ...
 
Кто-нибудь смог это запустить? У меня есть удалённый офис с USG и NSA 2400 в главном офисе, пытаюсь настроить VPN между офисами, но никак... Обожаю USG и Ubiquiti, но у нас тут куча SonicWall-ов. Нужны подробные инструкции!
 
Я пытаюсь сделать то же самое — настроить IPsec VPN между USG в филиале и Sonicwall в главном офисе. Я скопировал настройки, которые ты показывал в начале этой темы, только отключил динамическую маршрутизацию, как ты и говорил. К сожалению, туннель так и не поднимается. Ты что-то еще менял, чтобы все заработало? Или можешь поделиться какой-нибудь информацией, которая помогла бы понять, что нужно сделать, чтобы они начали «общаться»?
 
Мне удалось заставить это работать. Пришлось отключить динамическую маршрутизацию на USG.
 
Ты разобрался с этим? Я пытаюсь настроить site-to-site между USG и SonicWALL, но пока никаких результатов. Спасибо, Майк.
 
Извини за задержку с ответом, были другие более срочные дела... лол. Туннель не работает ни на одном из устройств, собираюсь поэкспериментировать с режимами IKE и посмотреть, куда это меня приведёт.
Страницы: 1
Читают тему (гостей: 1)