Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Клиент VPN для USG, UniFi Network
 
Привет, ребята! Я купил USG-3P и запутался с настройкой «VPN Client». Я понимаю, что если хочу получить доступ к своей домашней сети из вне, могу настроить «Remote user VPN». Если нужно соединить две локальные сети, настраиваю «Site-to-Site VPN». Но для чего тогда нужен «VPN Client»? Кто-то может объяснить? Спасибо.
 
@simonplummer

Посмотри на этот пост. Там объясняется, как настроить VLAN для устройств, которые нужно маршрутизировать через VPN.
 
Можно ли настроить клиентский VPN для конкретного устройства, а не для всего сетевого трафика? Чтобы часть трафика шла в публичный интернет, а часть — через VPN (вероятно, по IP-адресу). Есть идеи, ребята?
 
@Think-Networks

Спасибо! А как вы это используете в реальной жизни? Весь трафик с USG проходит через VPN? Можно ли настроить так, чтобы через VPN шёл только трафик с определённой локальной сети или с конкретного компьютера?
 
Привет, получил! Спасибо!
 
На случай, если кто-то придёт сюда, как и я, и не найдёт много полезной информации в документации UniFi. Некоторые говорят, что весь трафик в интернет или куда-либо ещё должен идти через VPN, но это не так. Это всего лишь опция. Что многие упускают — это ситуация, как у меня, когда ОДНА сторона site-to-site находится за слоями межсетевых экранов, которыми я не управляю. С VPN-клиентом изолированный клиент может подключаться к относительно менее защищённому USG. Можно представить это как одностороннее site-to-site соединение.
 
Тот же вопрос здесь. Хотелось бы, чтобы все пользователи в моей сети работали через VPN. Сейчас тестирую с North VPN. На одном компьютере всё работает, но не могу заставить это работать на моём USG для всей сети.
 
Привет. Хотел бы возродить этот пост, чтобы объяснить свою проблему. Главная цель — пропустить весь трафик из моей сети через VPN. Сейчас функция «VPN Client» поддерживает только PPTP. Я видел этот пост, но, думаю, он мне не подходит, потому что я не использую два USG для этого. Вот мой сетевой «стек»:  
1 ADSL-модем (в режиме моста)  
1 USG  
1 коммутатор 8 портов 60W  
2 точки доступа  

Вот что я хочу сделать: заморочиться с VPN так, чтобы каждое устройство было в новом VPN IP-диапазоне (например, для Netflix и других сервисов вроде Spotify). Разумеется, покупка VPN-сервиса — это само собой, я уже пробовал два: Witopia.net и VPNUnlimited. VPNUnlimited работал с PPTP, а Witopia — нет.  

Вопрос: работает ли UBNT над VPN-клиентом с поддержкой IPSec или чем-то подобным для более безопасного и эффективного VPN-соединения?
 
Быстрый вопрос — у меня есть USG3P для удалённого офиса, который будет перемещаться из одного театра в другой, так что я всегда буду за NAT. Правильно ли я понимаю, что мне нужен VPN-клиент, чтобы подключиться к главному офису (где используется USG4P)? Я знаю, что site-to-site в этом случае не сработает. Думаю, мне нужно настроить Remote User VPN на стороне 4P, верно?
 
Вау, спасибо за это. Я надеялся, что это возможно сделать через GUI — боюсь, это может оказаться выше моих сил! 😀
 
VPN Client — это позволяет вам подключаться к другой сети как клиент этой сети. Обычно это используют для удалённых пользователей, которые путешествуют или работают из дома и им нужны подключения к рабочим системам. Однако в USG эта функция тоже есть, так что вы можете подключаться точно так же.

Site to Site VPN — это соединение с другой сетью, но оно чаще используется для объединения двух отдельных сетей так, чтобы они работали как одна. Это более постоянное соединение, например, между маленькими магазинами и главным офисом или между несколькими зданиями, которые слишком далеко друг от друга, чтобы проложить прямой кабель. Так что да, Site to Site VPN используют, чтобы соединить их через интернет.
 
Site to site означает настройку «межсетевой экран — межсетевой экран» между двумя определёнными частными сетями. VPN-клиент подключит вас к VPN-сервису для интернет-трафика, а не к конкретному удалённому сайту.
Страницы: 1
Читают тему (гостей: 1)