Привет! У меня есть полноценная UniFi-система с USG, коммутатором UniFi Switch 24 POE-250W и несколькими Wi-Fi точками доступа. У нас две отдельные корпоративные сети, к которым пользователи подключаются через RADIUS с назначением VLAN. Я блокирую весь трафик между этими двумя сетями, и всё работает отлично. Для каждого пользователя RADIUS я установил «tunnel type» на «13 – VLAN» и «Tunnel Medium Type» на «6 – 802».
Теперь хочу настроить VPN для удалённых пользователей с использованием того же профиля RADIUS из контроллера UniFi. Однако удалённые VPN-пользователи не получают назначение в свои VLAN и, соответственно, могут общаться с обеими корпоративными сетями.
Как включить назначение VLAN через RADIUS для VPN, чтобы всё работало так же, как с Wi-Fi подключениями?
Теперь хочу настроить VPN для удалённых пользователей с использованием того же профиля RADIUS из контроллера UniFi. Однако удалённые VPN-пользователи не получают назначение в свои VLAN и, соответственно, могут общаться с обеими корпоративными сетями.
Как включить назначение VLAN через RADIUS для VPN, чтобы всё работало так же, как с Wi-Fi подключениями?


Эта функция очень важна. Я разделяю разные отделы с помощью VLAN, и такое же разделение должно работать и через VPN. Или может у кого-то есть более удачное решение? Спасибо, Tist