Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Настройте контроллер UniFi для FQDN и dyn.com для переадресации DNS через CNAME/WebHop., UniFi Network
 
Всем привет! Я новичок в Ubiquity — всего две недели как пользуюсь, и пока что оборудование и веб-конфигурация через Unified очень радуют. Я только начал с базовой настройки и сейчас пытаюсь прописать контроллер с FQDN: unifi.mydomain.com (скорее всего, для удалённого управления буду использовать Cloud Access (unifi.ubnt.com)). Знаю, что это обычная задача, и в форумах нашёл немного информации. Собираю воедино несколько тем про настройку динамического DNS и FQDN для имени хоста контроллера, но до конца не уверен, как правильно настроить.

Из множества тем для меня были особенно полезны:
- Changing Controller Public IP Address
- Possible to change controller from IP address to DNS name?
- How to switch from public IP to FQDN
- USG 4.6.6 DYNDNS Server setting

Надеюсь, кто-то сможет дать пару советов по моим заметкам — кажется, почти дошёл до конца, остались последние шаги. Поскольку настройка зависит от окружения (например, если контроллер размещён на AWS с публичным IP или используется Cloud Key/другая внутренняя машина с локальным IP), вот что у меня есть:

- Модем Netgear CM600, подключён к WAN порту…
- UniFi Security Gateway 4P, LAN порт которой подключается к…
- UniFi Switch 24 POE-250W, от которого идут подключения к другим коммутаторам и точкам доступа Wi-Fi…
- UniFi Cloud Key, подключённый к вышеуказанному коммутатору.

Пока что:

- Вход в Cloud Key по адресу https://192.168.1.7:443/login
- Вход в контроллер по адресу https://192.168.1.7:8443/manage/account/login
- HTTP веб-сервер в моей локальной сети на http://192.168.1.10:80/
- HTTPS админ-портал в локалке на https://192.168.1.10:8443/
- PLEX медиа-портал в локалке на http://192.168.1.20:40001/web/

Я зарегистрировал домен — пусть будет mydomain.com — и использую платный "Standard DNS" сервис от dyndns.com (теперь dyn.com) для динамического обновления IP и редиректа субдоменов. В контроллере UniFi настроил динамический DNS (см. ниже), который обновляет A-запись mydomain.com на публичный IP моей сети.  

И вот тут возникают вопросы и путаница. Не понимаю, как правильно настроить субдомены через CNAME (ALIAS) или "WebHop" (URL редирект) в dyn.com, а также как настроить проброс портов на шлюзе.

В целом хочу, чтобы:

1) mydomain.com и www.mydomain.com открывали веб-страницу http://192.168.1.10:80/
2) portal.mydomain.com — защищённую админку по https://192.168.1.10:8443/
3) unifi.mydomain.com — страницу входа UniFi контроллера https://192.168.1.7:8443/
4) plex.mydomain.com — медиапортал PLEX http://192.168.1.20:40001/web/

Сейчас в dyn.com у меня несколько CNAME (Alias) и один URL редирект ("WebHop"):  
И на шлюзе есть несколько правил проброса портов:  

Часть выше сделана неверно или неполная: при заходе на unifi.mydomain.com я попадаю в HTTPS логин моего Security Gateway вместо контроллера Cloud Key! Это неудивительно — шлюз имеет публичный IP сети, а я не настроил проброс портов, чтобы unifi.mydomain.com шёл на внутренний IP (https://192.168.1.7:8443/manage/account/login).

Я не уверен, как правильно настроить, чтобы получить FQDN, который будет указывать на UniFi контроллер во внутренней сети и позволял бы при этом задать в настройках "Controller Hostname/IP" значение unifi.mydomain.com с опцией "Override inform host with Controller Hostname/IP" (см. ниже).

Как правильно настроить субдомены в dyn.com? Использовать CNAME или WebHop? Каким образом правильно сделать так, чтобы простой субдомен (например, plex.mydomain.com) перенаправлял на определённый порт (например, 12345 — который я не хочу запоминать) моего публичного IP?

Я сейчас просто пытаюсь угадать, настроив так, как показано на скриншотах. Это "правильный" подход, вместе с пробросом портов на шлюзе (например, порт 12345 проброшен на 192.168.1.20:40001)?

Стоит ли заменить CNAME для unifi.mydomain.com на WebHop с редиректом на mydomain.com:8333 и потом сделать проброс порта 8333 на порт 8443 внутреннего IP UniFi контроллера?

Извините за длинный пост и множество вопросов! Просто хотелось всё чётко изложить и надеюсь, будет легко разобраться.

Буду очень благодарен за любые советы 😀  
С праздниками!
 
Спасибо. Теперь у меня всё заработало, и я смог добавить второй сайт в cloudkey. Думаю, моя другая проблема была в разрешении DNS внутри локальной сети, из-за чего устройства в домашней сети, где находится cloudkey, не подключались. Добавил запись хоста на роутере pfsense, чтобы теперь мой FQDN разрешался в LAN IP cloudkey.
 
Запись ddns — это всё, что нужно, чтобы всё работало. unifi.mydomain.com — это ваш публичный IP-адрес. Именно его вы используете для информирования. Для доступа внутри вашей сети всё равно нужно указывать номера портов, чтобы направлять трафик. Например, unifi.mydomain.com:8443 откроет веб-страницу контроллера Unifi.

Можно добавить переадресацию поддоменов, чтобы не запоминать все номера портов для разных веб-страниц. Вот пример:

ubnt.mydomain.com → unifi.mydomain.com:8443  
wse.mydomain.com → unifi.mydomain.com:443  
emby.mydomain.com → unifi.mydomain.com:8920

У меня довольно много правил переадресации, поэтому я использую remote.mydomain.com как основной ddns-запись.
 
Да, мой IP-адрес обновляется нормально. Это единственная DNS-запись, которую нужно добавить в Google Domains?
 
Google Domains: удалите A-запись с именем unifi и значением 192.168.1.2 (это приватный адрес, он не сработает). Перейдите в раздел Dynamic DNS и введите unifi.mydomain.com. Нажмите на стрелку — появится поле для логина и пароля.

Unifi: возьмите этот логин и пароль и введите их в раздел Dynamic DNS в контроллере Unifi.

service — dyndnshostname — unifi.mydomain.com  
server — domains.google.com

После этого вы сможете вернуться в раздел ddns на Google Domains и проверить, обновляется ли ваша A-запись.
 
В данный момент я использую Google Domains и уже настроил DDNS. Также у меня проброшены порты 8080, 8443 и 3478 на внутренний IP CloudKey — 192.168.1.2. Затем я создал A-запись с именем unifi и указал в ней 192.168.1.2. Я вписал unifi.mydomain.com в поле hostname контроллера, и всё вроде подхватывается нормально.

Теперь будет ли это доступно с другого сайта? Я попытался пропинговать этот FQDN через онлайн-сервис, и получил ошибку: ERROR: Failed to resolve server hostname. Думаю, что где-то накосячил.
 
Зов всех экспертов — есть кто может помочь с парой советов? В основном это просто небольшой вопрос правильной настройки. Похоже, дело вполне обычное и для знающих людей не должно быть слишком сложным... Всё ещё держу пальцы крестиком...
 
Я в такой же ситуации. Пытался собрать информацию из разных гайдов, но тоже застрял.
 
Привет, @SoCalSparky! Да, ты написал хороший и понятный пост, по нему легко ориентироваться. Надеюсь, сюда заглянет эксперт и поможет! Удачи и всего наилучшего! 😀
 
Привет, sgc. К сожалению, без удачи! 🙁 Я написал большой пост и попытался собрать разбросанную информацию вместе с нужными ссылками, в надежде, что кто-то поможет с последними деталями, но, увы, никто не ответил... Надеюсь, что твое сообщение с просьбой вернуть мой пост привлечет свежий взгляд, который просмотреть детали и поможет мне, а может быть и тебе! Всего хорошего!
 
Как ты здесь оказался, @SoCalSparky? Удалось разобраться с проблемами?
Страницы: 1
Читают тему (гостей: 1)