Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
VPN на одном VLAN, UniFi Network
 
Моя главная цель — настроить 2 SSID на моём AP Pro, каждый на разных VLAN. Один VLAN хочу настроить так, чтобы использовался VPN-сервис и весь трафик выглядел, будто идет из Европы. Другой VLAN чтобы показывал мой локальный IP. У меня есть USG Pro 4. Это возможно?
 
@UBNT-jaffe
 
@UBNT-jaffe

По какой-то причине я не могу прикрепить файл в личном сообщении, так что вот он здесь.
 
Авторство принадлежит @UBNT-jaffe

Можно сделать так: снять галочку с «использовать этот VPN для интернета» и добавить модифицирующее правило через USG CLI (ssh):

configureset firewall modify VPN_Gateway rule 3000 action modify  
set firewall modify VPN_Gateway rule 3000 modify table 1  
set firewall modify VPN_Gateway rule 3000 source address 192.168.20.0/24  
set firewall modify VPN_Gateway rule 3000 protocol all  
set protocols static table 1 interface-route 0.0.0.0/0 next-hop-interface pptpc0  
set interfaces ethernet eth1 vif 20 firewall in modify VPN_Gateway  
commit;  
exit

Измени адрес источника на ту подсеть, которую ты используешь. Проверь и посмотри, работает ли — попробуй отправить трафик с беспроводной сети, а потом введи «show firewall modify statistics», чтобы увидеть, срабатывает ли правило (счётчик пакетов должен расти).

Если всё работает, чтобы сохранить изменения, нужно выполнить:

mca-ctrl -t dump-cfg

К слову, это будет работать только на твоей беспроводной сети без VPN... Сайты вроде Netflix и Facebook, судя по всему, будут заблокированы.
 
Я тоже!
 
Я тоже хочу это сделать.
Страницы: 1
Читают тему (гостей: 1)