Привет! У меня проблема, которая сводит меня с ума... Только что поменял свою сеть с «что-то смешанное» на Unify (USG, свитчи, точки доступа) — работает отлично.
Ситуация:
Я должен использовать AVM Fritzbox 6490 как кабельный роутер.
USG (WAN-порт) подключен к нему и настроен как «exposed host».
USG получает фиксированный IP от Fritzbox (DHCP с резервированием).
Fritzbox — 192.168.179.1, USG (WAN-порт) — 192.168.179.23.
USG отвечает за DHCP и всё остальное внутри моей LAN (192.168.1.0/24).
Для меня сработало отлично (да, я знаю — двойной NAT...).
Доступ в интернет из LAN есть, переадресация портов на USG работает (доступ из интернета есть) и так далее.
Теперь моя проблема:
Я использую Fritzbox как VPN-точку входа (потому что там всё настроено).
Мой iPad подключается по VPN к Fritzbox и получает IP 192.168.179.202 (определённый в профиле VPN на Fritzbox) — то есть в той же сети, что и сам Fritzbox и WAN-порт USG.
Мой iPad (IP 192.168.179.202) должен иметь полный доступ к моей LAN (192.168.1.0/24), и я понятия не имею, как это настроить.
Думаю, нужны какие-то правила в фаерволе, но не могу найти «правильные»... Очень много пробовал, ещё больше потерпел неудачу...
Кто-нибудь может подсказать?
Спасибо и привет из Германии,
Эрик
Ситуация:
Я должен использовать AVM Fritzbox 6490 как кабельный роутер.
USG (WAN-порт) подключен к нему и настроен как «exposed host».
USG получает фиксированный IP от Fritzbox (DHCP с резервированием).
Fritzbox — 192.168.179.1, USG (WAN-порт) — 192.168.179.23.
USG отвечает за DHCP и всё остальное внутри моей LAN (192.168.1.0/24).
Для меня сработало отлично (да, я знаю — двойной NAT...).
Доступ в интернет из LAN есть, переадресация портов на USG работает (доступ из интернета есть) и так далее.
Теперь моя проблема:
Я использую Fritzbox как VPN-точку входа (потому что там всё настроено).
Мой iPad подключается по VPN к Fritzbox и получает IP 192.168.179.202 (определённый в профиле VPN на Fritzbox) — то есть в той же сети, что и сам Fritzbox и WAN-порт USG.
Мой iPad (IP 192.168.179.202) должен иметь полный доступ к моей LAN (192.168.1.0/24), и я понятия не имею, как это настроить.
Думаю, нужны какие-то правила в фаерволе, но не могу найти «правильные»... Очень много пробовал, ещё больше потерпел неудачу...
Кто-нибудь может подсказать?
Спасибо и привет из Германии,
Эрик

Да, я получил его от моего провайдера. Теперь мой Fritzbox работает только как модем и отвечает только за телефонную часть. Мой USG имеет публичный IP и управляет всем, что связано с интернет-соединением (VPN и прочее). Привет, Эрик