Хотя это может помочь какому-то другому новичку (я даже не особо стыжусь, что им являюсь, учитывая другие достижения в своей жизни
. Итак, я разобрался с правилами ввода через терминал из JSON-файла, и этот способ сработал. Комментарии к оригинальному посту были закрыты, поэтому я выкладываю это здесь. У меня тут настроена сеть с VLAN и Wi-Fi:
Настройка PiVPN из статьи, на которую ссылаются в теме (кстати, это единственная версия в интернете, которая у меня сработала):
Так что следуете гайдлайну до фразы «If your network looks like mine it’s easy», и вот именно на этом моменте у меня не получилось заставить USG залить json-файл. У меня двое детей, которые орут на меня, если сеть падает дольше 10 секунд... серьёзно, это как будто слышать сирену воздушной тревоги при обрыве связи. Поэтому я просто использовал следующий подход:
ssh: логин и пароль в settings > site > device authentication
Моя основная LAN: 111.112.1.0
Моя VPN LAN: 111.112.35.0
Мой PiVPN: 111.112.1.118
Заходите по ssh в USG через терминал, а дальше в терминале вводите:
sudo -i
configure
set firewall modify SOURCE_ROUTE rule 35 description "OPVPN GATEWAY"
set firewall modify SOURCE_ROUTE rule 35 source address 111.112.35.0/24
set firewall modify SOURCE_ROUTE rule 35 action modify
set firewall modify SOURCE_ROUTE rule 35 modify table 35
set firewall source-validation disable
commit
set interfaces ethernet eth1 vif 35 firewall in modify SOURCE_ROUTE
commit
set protocols static route 111.112.1.0/24 next-hop 111.112.35.1
set protocols static table 35 route 0.0.0.0/0 next-hop 111.112.1.118
commit
set service nat rule 6035 description "VIF 35 VPN NAT"
set service nat rule 6035 log disable
set service nat rule 6035 outbound-interface eth1
set service nat rule 6035 protocol all
set service nat rule 6035 source address 111.112.35.0/24
set service nat rule 6035 type masquerade
commit
exit
Есть способ после того, как всё заработало, скачать JSON-файл, затем снова загрузить и отправить его на USG, но пока я предпочитаю просто пользоваться командами.
. Итак, я разобрался с правилами ввода через терминал из JSON-файла, и этот способ сработал. Комментарии к оригинальному посту были закрыты, поэтому я выкладываю это здесь. У меня тут настроена сеть с VLAN и Wi-Fi: Настройка PiVPN из статьи, на которую ссылаются в теме (кстати, это единственная версия в интернете, которая у меня сработала):
Так что следуете гайдлайну до фразы «If your network looks like mine it’s easy», и вот именно на этом моменте у меня не получилось заставить USG залить json-файл. У меня двое детей, которые орут на меня, если сеть падает дольше 10 секунд... серьёзно, это как будто слышать сирену воздушной тревоги при обрыве связи. Поэтому я просто использовал следующий подход:
ssh: логин и пароль в settings > site > device authentication
Моя основная LAN: 111.112.1.0
Моя VPN LAN: 111.112.35.0
Мой PiVPN: 111.112.1.118
Заходите по ssh в USG через терминал, а дальше в терминале вводите:
sudo -i
configure
set firewall modify SOURCE_ROUTE rule 35 description "OPVPN GATEWAY"
set firewall modify SOURCE_ROUTE rule 35 source address 111.112.35.0/24
set firewall modify SOURCE_ROUTE rule 35 action modify
set firewall modify SOURCE_ROUTE rule 35 modify table 35
set firewall source-validation disable
commit
set interfaces ethernet eth1 vif 35 firewall in modify SOURCE_ROUTE
commit
set protocols static route 111.112.1.0/24 next-hop 111.112.35.1
set protocols static table 35 route 0.0.0.0/0 next-hop 111.112.1.118
commit
set service nat rule 6035 description "VIF 35 VPN NAT"
set service nat rule 6035 log disable
set service nat rule 6035 outbound-interface eth1
set service nat rule 6035 protocol all
set service nat rule 6035 source address 111.112.35.0/24
set service nat rule 6035 type masquerade
commit
exit
Есть способ после того, как всё заработало, скачать JSON-файл, затем снова загрузить и отправить его на USG, но пока я предпочитаю просто пользоваться командами.

Классные вещи, очень рад(а) видеть! @lespedeza