Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
Встречайте Circle и Ubiquiti от Disney, UniFi Network
 
У меня есть Disney Meet Circle — прокси, который делает фильтрацию и контроль приложений на уровнях 2, 3 и 7 дома, отлично работает вместе с Wi-Fi роутером Netgear. Думаю перейти на три профессиональных точки доступа и маршрутизатор Edge. Кто-нибудь сталкивался с использованием Circle и Ubiquiti в одной сети? На сайте поддержки Disney Meet Circle информации не нашёл. Просто хочу понять, есть ли проблемы с совместимостью по LAN или Wi-Fi. Спасибо!
 
Итак, вот как у меня всё устроено: роутер Edge X подключен к коммутатору Netgear — Circle жестко подсоединён к моему коммутатору Netgear вместе с моими тремя LR точками доступа. В Circle я вижу всех проводных и беспроводных клиентов. Слышал, что Circle изменили подход и теперь он не работает корректно при проводном подключении. Я был одним из первых пользователей, так что у меня может быть другая версия железа. Ты обращался в поддержку Circle и спрашивал, поддерживают ли они проводное подключение Circle? У меня плоская сеть без VLAN.
 
Я весь день пытаюсь это настроить. Я создал VLAN 10 для детей. Сделал SSID, привязанный к этому VLAN. Потом создал профиль порта коммутатора, но не уверен, что делаю это правильно. Нужно ли создавать профиль с native network VLAN 10? Или создать native с main и тегировать VLAN 10? Или сделать native VLAN 10 и тегировать main? Потом на коммутаторе назначил порт, который идет на этот профиль порта (пробовал все три варианта), но устройство Circle не может выйти в интернет через этот порт. Устройства, подключённые к Wi-Fi на этом SSID, интернет видят и друг друга тоже.

Нужно ли на Circle тоже настраивать подключение по Wi-Fi? Хочу убедиться, что arp-спуфинг срабатывает только на устройствах в этой сети, чтобы не тормозить всю сеть (или я слишком усложняю?).

Вопрос в том, хочу, чтобы эти устройства могли видеть принтер в VLAN 30, который я сделал для IoT-устройств, и при этом иметь возможность пользоваться Chromecast и прочим.

И, наконец, когда у детей приходят друзья и они подключаются к гостевой сети (VLAN 20), хочу, чтобы они могли играть в Minecraft вместе по LAN или видеть друг друга на Nintendo Switch.

Спасибо!
 
Я занимаюсь устранением неполадок с моим Circle v2 (Home Plus) после замены роутера/свитча на коробку с pfsense. Что я заметил по поводу тормозов — когда я включаю режим совместимости роутера, именно он и становится причиной нашей медлительности (мой Circle подключён только по Wi-Fi). Подробнее можно почитать здесь. Кратко: «Режим совместимости заставляет загружаемый трафик проходить через Circle Home Plus так же, как и исходящий».

Мне нужно разобраться, как в моей конфигурации поставить VLAN-тег на Ethernet-трафик для проводного подключения Circle и трафик Wi-Fi VLAN. Кажется, с pfsense нельзя автоматически тегировать трафик для порта, а сам Circle нативно не поддерживает VLAN-теги.
 
@robbiereindeer Я тоже замечаю похожие проблемы. Раньше всё работало, и я не понимаю, что изменилось. Могу управлять Circle только когда нахожусь в той же сети, а если подключён к основному vLAN или к интернету, Circle становится недоступен.
 
У меня Circle V1, и я наткнулся на этот пост, потому что у меня периодически возникают проблемы, но приятно видеть, что у кого-то всё работает — это вселяет надежду :-) Моя установка: Ubiquity EdgeRouter, два коммутатора Unifi и две точки доступа. Я запускаю несколько беспроводных сетей с разными SSID и на отдельных VLAN, чтобы была гостевая сеть для детей, где тоже есть Circle, а также отдельная сеть для доверенных устройств, где Circle не подключён.  

Я немного поигрался с этим и смотрел Wireshark, чтобы понять, что происходит. По моему опыту:
 
- Если Circle управляет устройством, это влияет на максимальную скорость подключения этого устройства: теперь максимум около 70 Мбит/с вместо максимума моего интернет-соединения (который намного выше). Это ожидаемо, потому что Circle работает только на 2.4 ГГц WiFi и имеет 100 Мбит/с Ethernet-порт, так что физически выше этих скоростей он не сможет. Если у устройства при тестах скорость выше, значит Circle его не управляет.
- Если устройство управляется Circle, он делает ARP-спуфинг для этого устройства — когда устройство запрашивает MAC-адрес шлюза сети (через широковещательный ARP-запрос), Circle отвечает своим MAC-адресом через unicast, и, если правильно помню, периодически повторяет такие ответы.
- Даже если устройству не назначена личность/профиль или правила не установлены, если оно под управлением Circle, оно получает ARP-спуфинг и, следовательно, ограничение по скорости.
- Если устройство в приложении Circle отмечено как «неуправляемое», Circle не отправляет для него ARP-ответы, и оно использует шлюз напрямую, так что Circle на этом устройстве вообще не влияет. (Это устройства, которые в приложении отображаются серым цветом.)

Проблема, с которой я столкнулся: Circle периодически ругается на потерю соединения, и если мой телефон подключён к доверенной WiFi-сети (то есть в другой сети, нежели Circle), приложение не может найти Circle. Если я перезагружаю Circle, в приложении сразу приходит уведомление, даже ещё до того, как устройство полностью перезагрузилось, так что *какой-то* обмен данными идёт.

Если переключаю телефон на WiFi сети Circle, приложение его видит и я могу управлять устройством. Как только переключаюсь обратно на «доверенную» LAN — Circle пропадает. Иногда проблема сама проходит, и я получаю уведомление, что Circle снова онлайн, а иногда он остаётся офлайн часами. Перезагрузка помогает.

Поскольку общение восстанавливается, когда телефон на той же WiFi, что и Circle, у меня впечатление, что Circle с трудом пробивается через EdgeRouter. Там почти нет правил фаервола, но, кажется, он попадает на одно из них. Я собираюсь включить логирование, чтобы создать явное правило разрешения для Circle, посмотрю, поможет ли. Пока не знаю, что именно это может быть.
 
Я попробовал Circle v1. У меня Ubiquiti WAP, коммутатор HP и роутер Untangle. Circle не смог обнаружить настольный ПК и ноутбук, а все Android-устройства он определял как Android 1, Android 2, Android 3 и так далее. Совсем не то, что мне было нужно. Я также читал про ограничения этого устройства и возможный способ их обойти. Сам не пробовал, но звучало правдоподобно. Вернул его в магазин и получил деньги назад. Возможно, попробую снова с новым роутером, в котором Circle встроен. Тогда, думаю, способ обхода уже не сработает.
 
Не знаю, что тебе сказать, но у меня Circle физически подключен к unmanaged коммутатору Netgear, который, в свою очередь, подключён к USG. Создал группу пользователей (Kids-Limited) с ограничением скорости до 25 Мбит/с. Сеть определена как "Playground (Kids-Limited)", назначение "Corporate", группа сети "LAN", с собственной подсетью. VLAN: 777. Создал беспроводную сеть (Playground), VLAN 777, группа пользователей (Kids-Limited). У меня есть ещё несколько правил для работы с OpenDNS и подобным, но это суть. Всё работает отлично, и я могу управлять Circle, даже если не подключён к сети Playground.
 
Буду рад увидеть ваши настройки. Я попробовал отдельный VLAN и SSID, но ничего не заработало. Ошибок не было, просто молчаливое бездействие. Пробовал с двумя разными Circle и провёл часы с техподдержкой. Сделал то же самое с Airport Extreme (последнее поколение). Тогда я взял роутер Netgear с Circle, и всё отлично заработало.
 
Я из первого поколения. Работает отлично. Я настроил это на отдельном VLAN и SSID.
 
Первое поколение Circle. В итоге я его отправил обратно и купил Netgear с уже встроенным Circle, подключенный после USG. Работает нормально. Самостоятельный Circle — бесполезная штука. Может, во втором поколении что-то пофиксили, но первое — просто кирпич.
 
Вы говорите про старую или новую модель Circle Home Plus? У кого-нибудь уже был опыт с новой Circle Home Plus с USG? Спасибо всем.
 
Не удалось заставить работать два Circle с Unifi Gateway и Switch 8. Начальная настройка обманывает — кажется, что всё работает, а потом Circle просто зависает. К нему нельзя подключиться через приложение, и даже сбросить к заводским настройкам не получается. Я потратил кучу времени. Я даже перенёс Circle на совершенно новую сеть и роутер, а он так и остался кирпичом. Техподдержка Circle — это всё равно что пытаться общаться дымовыми сигналами...
 
Спасибо, я забыл это тоже упомянуть, у меня домашняя PS4 на отдельной VLAN, не той, что у детей/Circle. Она действительно может видеть только время использования и не отслеживает пользователя (двое детей и этот взрослый ребенок...). В основном я использую Circle, чтобы блокировать случайные переходы на сайты и в приложения, которые не хочу, чтобы они использовали — с этим справляется отлично.
 
Возможно, стоит поставить консоль в отдельный VLAN от детского Wi-Fi. (говорю как папа двоих детей до подросткового возраста) Если консоль находится в общем помещении, где можно контролировать время и использование, тогда оставьте Circle только для планшетов и подобных устройств. Лично я считаю, что OpenDNS (с блокировкой порта 53 на фаерволе) для фильтрации контента и ограничением времени на планшетах вполне хватает.
 
Странно, ведь я не заметил ни одной из тех проблем, о которых ты говоришь. Тест скорости на i-устройстве моего сына стабильно показывает 170 Мбит и выше, такие же результаты я вижу и на своих устройствах по скорости и задержке. Сейчас у меня сеть разделена: для детей выделен отдельный VLAN с проводным и беспроводным доступом, и circle подключён именно к этому VLAN. Ни одной проблемы с играми — Fortnite, COD, Battlefield и другие работают отлично. Возможно, твой circle перегружен из-за большого количества подключённых устройств, и из-за этого сеть тормозит.
 
Просто для информации: у нас основной сборщик подключён к сети Unifi через Circle. Он напрямую подключён к главному коммутатору Unifi за USG. Сын жалуется на лаги в видеоиграх. Из того, что я прочитал, такое поведение ожидаемо, не вдаваясь в технические детали и не претендуя на роль эксперта. У Circle только Ethernet 10/100 и WiFi 802.11N. Насколько я понял, он заставляет все устройства в сети через ARP сначала обращаться к Circle, а потом уже к роутеру, из-за чего скорость падает до 10/100, и при этом появляется серьёзная задержка. Если убрать Circle из сети, все проблемы исчезают. Жаль, потому что это единственное сетевое устройство, которое не только фильтрует веб-трафик, но и эффективно ограничивает время для детей. С CleanRouter можно сделать то же самое, но тогда надо отказаться от USG как роутера, а честно говоря, это полный отстой. Эй, Ubiquiti, а нельзя ли сделать UniFi-продукт типа Circle? Было бы очень круто!
 
Сегодня только что подключил Circle. У меня гостевая сеть настроена в VLAN 192.168.1.X/24 (vlan10), основная сеть — 172.16.0.x/24. Раньше я запускал VM с pihole в LAN-Guest для фильтрации контента и блокировки рекламы в гостевой сети. Я подключил телефон к гостевой сети, настроил Circle тоже в гостевой сети, всё вроде работает нормально. Настроил порт на свитче для VLAN10, подключил к нему Circle, в Unifi вижу, что устройство в сети, получил DHCP-адрес в гостевой сети, тип подключения — guest LAN.

Телефон всё ещё в гостевой сети, но когда открываю приложение Circle, оно постоянно пишет, что не может найти устройство. Я уже сбрасывал Circle к заводским настройкам и проходил настройку заново — результат тот же... Почему они не могут просто разрешить подключение по LAN прямо в настройках? Без обойти Wi-Fi никак... Пока не решу эту проблему, устройство для меня почти бесполезно. Есть идеи? Спасибо.
 
Спасибо за комментарий. Отключение управления устройством не даёт эффекта, всё по-прежнему тормозит. Думаю, именно «управление» — это когда Circle фильтрует сайты и отслеживает время использования. Я *думаю*, что ARP-спуфинг всё ещё происходит, а Circle просто не фильтрует трафик. Circle всё равно задействован. Похоже, мне придётся использовать твой подход с VLAN для рабочих и личных устройств.
 
Что будет, если отключить Circle от управления устройством, на котором вы проводите тест скорости — вернётесь ли вы к своим 850 Мб? У меня оно настроено в отдельном VLAN для беспроводных и проводных устройств детей, так оно не видит и не влияет на все мои остальные устройства.
Страницы: 1 2 След.
Читают тему (гостей: 1)