Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Ограничение Site to Site VPN на UDM-Pro, UniFi Network
 
Я планирую развернуть примерно 20 UDM на удалённых объектах с UDM-Pro в центральном офисе. Какое максимальное количество Site-to-Site VPN поддерживает UDM-Pro? Какова максимальная пропускная способность VPN у UDM-Pro? Какое максимальное количество одновременных VPN-соединений выдерживает UDM-Pro?
 
Единственная проблема, с которой я всё ещё сталкиваюсь, — у каждого сайта настроен dual WAN. Я не уверен, как это можно заставить работать, если в конфигурации туннеля можно указать только один удалённый IP.

P.S. Для тех, кто это читает: я много изучал информацию в сообществе, используйте OpenVPN и FQDN вместо IP-адресов. Это позволит использовать несколько IP на каждом сайте.
 
Хм... это вроде не совсем правильно. 64 подсети — да, для USG или только для Switch/AP. У UDM/UXG, насколько я знаю, лимит подняли до 255 сетей. Хотя, честно говоря, не знаю, как это повлияло на VPN, если вообще повлияло. Но в любом случае 64 подсети всё равно покрывают твои 50, так что, наверное, всё ок :)
 
Только что закончился живой чат с поддержкой, сказали, что лимит на всех консолях Unifi – 64 сайта, 64 подсети. Так что я рад, что спросил, потому что, как ты и говорил @gcsprojects, я тоже думал, что лимит подняли. Если честно, у меня есть чувство, что железо вполне могло бы справиться с большим числом, но пока они просто не готовы к этому.
 
@gcsprojects спасибо за ответ! Да, я тоже так думал. Лучше железо = больше туннелей. Я создам тикет в поддержку, это действительно хорошая идея. Напишу, если что-то узнаю.
 
64 — это максимальное количество VLAN/сети, которые может обработать USG. Думаю, логично предположить, что это ограничение как-то распространяется и на VPN, поскольку ограничение больше связано с тем, сколько времени USG тратит на настройку и какие проблемы это может вызвать в основном. UDM/UXG — гораздо более мощное оборудование, и я знаю, что для них лимит VLAN/сет вырос до 255. Не уверен, что UDM/UXG смогут столько же обрабатывать по VPN, но такое возможно. Если для USG максимум — 64, то UDM/UXG точно не смогут меньше, как мне кажется. Максимальная пропускная способность, насколько я знаю, указана в даташите на UDM — около 800 Мбит/с при использовании iperf для IPsec. Для OpenVPN может быть больше или меньше, в зависимости от того, как UI его настраивает, как мне кажется. @rvalkenburg Ты, наверное, лучше создашь тикет, чтобы получить официальный ответ, если только сможешь поднять вопрос до нужного человека внутри компании.
 
Команда Unifi, не могли бы вы разместить в технических спецификациях точные ограничения по site-to-site туннелям? Это слишком много просить? Производительность, я понимаю, будет изменяться, поэтому достаточно просто указать максимальную пропускную способность одного туннеля в лабораторных условиях, чтобы показать возможности шифрования и дешифрования. Если ограничений нет, тогда укажите это в спецификации.

Если поможет, я работаю в организации с 50 филиалами, и мы сейчас уходим от устройств Cisco. Мы никак не можем принять решение — оставаться на ASA или перейти на UDM или UXG Pro. (Перед тем как кто-то начнёт критиковать возможности UDM/UXG, знайте, что наши настройки несложные и довольно простые. Мы не используем в ASA каких-то функций, с которыми UDM/UXG не справится.)

Спасибо, если прочитаете это!
 
Из собственного опыта: я не могу добиться скорости больше 200 Мбит на своем udmp-se через IPSec-туннель к SRX. Причём у меня только один VPN.
 
Мне тоже очень интересно, каковы жёсткие ограничения. Согласно этой теме, https://community.ui.com/questions/USG-4-Pro-VPN-site-to-site-limit/48f46773-84f2-4466-aedc-19ac126aa806, у USG4 был жёсткий лимит в 64 сайта. Но это было 4 года назад, и железо с тех пор значительно улучшилось. Кто-нибудь знает ответ на вопрос автора темы?
Страницы: 1
Читают тему (гостей: 1)