Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Маршрутизация (части) интернет-трафика через PPTP-клиент с помощью графического интерфейса., UniFi Network
 
Я добавляю в Контроллер через Network VPN-клиента. Судя по всему, VPN-соединение работает, если смотреть через CLI:  
admin@UnifiRouterUSG-PRO-4:~$ show interfaces  
Коды: S - состояние, L - связь, u - включено, D - выключено, A - административно отключено  
Интерфейс    IP-адрес                      S/L  Описание  
---------    ----------                    ---  -----------  
eth0         192.168.1.1/24                u/u  
eth0.40      192.168.40.1/24               u/u  
eth0.99      192.168.99.1/24               u/u  
eth1         -                             A/D  
eth2         -                             u/u  
eth3         xxx.xxx.xxx.xxx/20            u/u  
imq0         -                             u/D  
lo           127.0.0.1/8                   u/u  
              ::1/128  
pppoe0       xxx.xxx.xxx.xxx                u/u  
pptpc0       10.8.0.2                      u/u  VPN  

Только когда я пытаюсь направить какой-то трафик через VPN, я вообще не понимаю, как это настроить в контроллере. У меня версия 5.3.4.  
Идеально было бы, если бы я мог маршрутизировать трафик по IP устройства / порту / «запрашиваемому доменному имени» через VPN-соединение. Выглядит так, будто графический интерфейс ещё не готов к этому, или я что-то делаю не так.
 
@UBNT-cmb Когда в интерфейс добавят policy routing?
 
192.168.1.0/24, скорее всего, это ваша внутренняя сеть, верно? Сети, которые вы указываете для VPN-клиента, — это сети назначения, к которым вы добираетесь через этот VPN. Вы не можете указать свою локальную сеть как сеть, доступную через VPN, потому что это локальная сеть.
 
Я пытался, но та же ошибка.
 
Как насчёт 192.168.1.0/24?
 
@UBNT-cmb

Если я правильно понимаю, то, например, мне нужно добавить свою подсеть 192.168.1.1/24 в Remote Networks в Network VPN Client. Но когда я пытаюсь это сделать, появляется ошибка: «There was an error saving the nl-private-tunnel.danieldrenth.com network. The subnet is not in a valid IP range.» при попытке сохранить.
 
В данный момент интерфейс клиента PPTP позволяет направлять трафик к конкретным сетям назначения через VPN. Зайдите в Настройки, Сети и отредактируйте там ваш VPN-клиент. Список Remote Subnets — это те сети, трафик к которым идет через VPN.

Политика маршрутизации позволит отправлять трафик с определённых исходных IP-адресов через VPN или по конкретным комбинациям источника, назначения, протокола и порта. Это часть общей функциональности мульти-WAN, но также будет работать и для PPTP VPN. Пока что это возможно только через ручное редактирование config.gateway.json.
 
Я уверен, что VPN-соединение установлено и работает. У меня свой VPN-сервер, так что я вижу, что связь активна с обеих сторон. Теперь вопрос в том, как настроить остальное. Я предполагал, что это можно сделать через GUI, но так и не понял, как именно. Может быть, @UBNT-cmb сможет нам в этом помочь?
 
Я смотрю на то же самое! Я добавил вторую сеть, PPTP клиент. Судя по ssh в USG и команде show interfaces (спасибо за скриншот!), клиент как будто вошёл в сеть. Я создал вторую WLAN под названием «VPN», но как связать её со вторым WLAN? То есть, как заставить трафик идти через VPN?!?!?!?!
 
Кто может помочь мне разобраться с этим?
Страницы: 1
Читают тему (гостей: 1)