Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
К вашему сведению, CUJO сотрудничает с USG., UniFi Network
 
Не уверен, что кому-то здесь это интересно, но для справки: CUJO работает с USG, хотя USG и не указан в списке поддерживаемых роутеров. Мой совет такой: 1) не используйте их автоматический режим или DHCP — ставьте в режим моста; 2) ставьте устройство между USG и остальной сетью; 3) отключать DHCP или перенастраивать его, как советует их поддержка, не нужно. Готов поделиться историями, если интересно. Надеюсь, однажды USG будет делать все это сам, а пока я продолжаю тестировать CUJO. https://www.getcujo.com/ Полное раскрытие: я финансировал этот проект некоторое время назад — после сложного старта устройство CUJO, похоже, сейчас работает нормально (то есть не вызывает проблем со скоростью или потерей пакетов, как это было в начале), но у вас могут быть свои результаты, и пока я его не рекомендую, так как ещё в режиме оценки.
 
Я настроил предложенную конфигурацию. Режим моста с одновременной транкингом гостевого VLAN (очевидно, что Cujo его не отслеживает). Просто моя личная сеть, которую мониторят Cujo.... и Fing. Знаю, немного перебор.
 
Я слышал, что CUJO не рекомендуется использовать с VOIP. У меня он настроен мостом между USG pro и 16-портовым свитчем. Всё работает без проблем. CUJO смог предотвратить пару попыток взлома у меня дома.
 
Ты выяснил, почему твой USG отключается?
 
Недавно я тоже установил Cujo в своей сети. Мне пришлось запускать его в режиме DHCP, видимо, потому что мой модем также имеет встроенный роутер, и режим моста не работает. Моя схема такая: роутер/модем > USG > коммутатор Unifi > точка доступа Unifi, при этом Cujo подключён проводом к коммутатору и выступает в роли DHCP-сервера. Всё работает отлично, но вдруг мой USG отключился от контроллера, и я не могу заново его подключить. Единственное недавнее изменение — добавление CUJO, но по этой теме я понял, что это не должно вызывать проблему. Интересно, у кого-нибудь ещё было такое, и как вы это решали?
 
Я тоже перехожу с настроек Netgear Router, Orbi Mesh и CUJO на решение с USG/US-24/AC Pro и несколькими VLAN по всему дому. Уже давно ломаю голову, ведь у меня есть CUJO, и я не знаю, куда его поставить. Думал пока повесить его на VLAN для IoT или на домашний VLAN, но тогда пришлось бы использовать CUJO как DHCP-сервер для этой подсети, а это само по себе вызывает проблемы. Не знаю, что делать… спасибо.
 
Пробовал RATTRAP? Что тебе больше понравилось и почему? Кажется, я нашёл ещё одну странную вещь с CUJO. VoIP-телефон OOMA как-то не очень с ним ладил — аудио прерывалось. По крайней мере, так мне показалось. Я подключил OOMA к порту LAN2, выделив для него отдельную подсеть и обойдя CUJO. Пока что всё работает отлично. Посмотрим, как будет дальше.
 
Да, я сегодня тоже это выяснил. Единственный минус — в этой конфигурации не поддерживаются несколько VLAN’ов. Но ничего, пока работает нормально. Я ещё закажу RatTrap и потом поделюсь своими впечатлениями.
 
Сначала я настроил всё так: модем провайдера > CUJO > USG > коммутатор. Но в приложении CUJO я видел только USG и модем. Сейчас у меня CUJO стоит между USG и коммутатором. Я позвонил в CUJO, и они сказали, что это хорошая схема, и она должна отлично защищать устройства в моей сети.
 
Я тоже об этом думал — это вообще возможно? По идее, устройство, подключённое к твоему модему, должно поддерживать DHCP, но я точно не уверен. Я собираюсь скоро настроить свой CUJO и у меня будет несколько VLAN (3), так что было бы обидно, если бы это не сработало. Есть какие-то мысли по этому поводу?
 
Новичок здесь. Почему бы не поставить CUJO (режим моста) перед USG? Провайдер (модем) >> CUJO >> USG >> коммутатор >> компьютер?
 
Я попробовал Untangle до Cujo... Untangle оказался для меня слишком сложным. Наверное, просто куплю ещё один Cujo на eBay.
 
В режиме моста между USG←→Cujo←→Коммутатор он будет видеть и защищать только vlan1 [mgmt]. Если хочешь, чтобы Cujo оставался в режиме моста, придется всё поместить в один vlan. Другой вариант — переключить Cujo в режим DHCP, если хочешь сохранить настройку с несколькими vlan. Для этого отключи DHCP на Unifi/USG в этой подсети. Настрой Cujo на DHCP для нужного vlan и создай статический маршрут для диапазона DHCP Cujo в Unifi. Я вот просто забил на настройку Cujo и поставил Untangle в режиме моста между USG и коммутатором Unifi.
 
Итак, я настроил VLANы, и проблема осталась той же. Он мониторит только тот VLAN, к которому принадлежит. Наверное, сделаю настройку из трех VLAN:  
1. mgt — тут не будет активных пользователей, только для сетевых задач  
2. домашний — для домашнего использования, тут будет проект cujo  
3. гостевой  

Обновление: даже это сделать не получается. Cujo будет принадлежать только группе admin/mgt. Вот это неприятно.
 
Придётся попробовать на этой неделе, когда получу свой Switch.
 
Режим моста или режим DHCP — оба работают, особенности и общий опыт описаны выше. Режим моста должен находиться на транке между USG и вашим коммутатором. Режим DHCP требует настроить Cujo как DHCP-сервер для подсети, а также добавить статический маршрут. Судя по вашей схеме, сейчас он уже работает в режиме моста и находится за USG. Я бы советовал оставить в режиме моста, если только не возникнут проблемы или не начнёте вводить VLAN.
 
Нет, сейчас у меня нет VLAN, жду, когда придёт коммутатор. Как тогда подключить Cujo за USG? Это вообще возможно?
 
Ах, значит, ты пока не гоняешь unifi trunk через Cujo. Трафик ты помечаешь VLAN-ами на управляемом коммутаторе и/или SSID? Если используешь VLAN, то при включении unifi свитча и подключении контроллера к свитчу можешь столкнуться с таким:  
Мост Cujo сканирует только VLAN1, например, VLAN управления. Хотя трафик проходит и пакеты без метки VLAN1 доходят до USG и обратно, устройства вне VLAN1 не будут сканироваться и видны Cujo в цепочке USG → Cujo[Bridge] → Switch → AP → Client.
USG будет испытывать проблемы с STUN и настройками, если мост Cujo включится раньше, чем USG, свитч и UnifiController. Это можно избежать, включая Cujo уже после того, как всё Unifi-оборудование запущено. Теоретически можно решить перезагрузкой Cujo, но, увы, в приложении нет кнопки перезагрузки 🙁  
Лично я однозначно предпочитаю режим моста вместо DHCP, но не хотел сливать все свои текущие VLAN в VLAN управления.
 
В режиме мостa перед USG modem > USG > CUJO > управляемым коммутатором (скоро будет заменён на unifi switch) у меня работает Raspberry Pi с контроллером и PiHole.
 
Ты используешь cujo в режиме моста или DHCP и он стоит перед или за USG? У тебя за USG подключен коммутатор UniFi и Cloud Key?
Страницы: 1 2 След.
Читают тему (гостей: 1)