Маршрутизация гостевой VLAN на WAN2 USG-PRO 4, UniFi Network
andyhawkes
Guest
14.05.2018 08:54:00
Я только что настроил USG PRO 4 с двойным WAN подключением. Хотелось бы использовать второй WAN исключительно для гостевой WiFi-сети, а корпоративный VLAN держать на WAN1. Интересно, возможно ли это сделать с помощью продвинутой маршрутизации через GUI или по SSH.
Наконец-то я это запустил благодаря этому руководству. Основная идея в том, что нужно внести изменения в файрвол на USG, выгрузить конфигурацию, скопировать новые правила и добавить их в config.gateway.json на контроллере (у меня это cloud key), который потом применит изменения файрвола на USG.
Вот мой пример настроек: WAN 2 (IP роутера в настройках WAN): 200.64.2.1 VLAN3: 192.168.3.0/24
Я сделал следующее, чтобы настроить гостевую VLAN (которую использует и гостевая WiFi), согласно этому руководству: Зашёл по SSH на USG-Pro 4 и выполнил команды (из руководства):
configure set protocols static table 5 route 0.0.0.0/0 next-hop 200.64.2.1 set firewall modify LOAD_BALANCE rule 2500 action modify set firewall modify LOAD_BALANCE rule 2500 modify table 5 set firewall modify LOAD_BALANCE rule 2500 source address 192.168.3.0/24 set firewall modify LOAD_BALANCE rule 2500 protocol all commit; exit
Проверил конфигурацию, убедился, что всё работает как надо. Выгрузил конфиг с USG и перенёс новые правила на контроллер (у меня cloud key). Как редактировать config.gateway.json, смотрите здесь: . Очень советую внимательно прочитать всю статью, чтобы понять, где и как создавать JSON-конфигурацию.
После того как внесли конфигурацию в config.gateway.json, принудительно перепрошейте USG. Теперь настройки из config.gateway.json на контроллере должны примениться к USG.
Было бы здорово, если бы это каким-то образом добавили в графический интерфейс UniFi, но пока этот способ работает отлично.