Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
[Нужна помощь] Как настроить несколько VLAN с доступом к определённым устройствам, разрешённым для всех VLAN?, UniFi Network
 
Устройства Ubiquiti:  
a - Unifi USG (шлюз, 192.168.15.1/24, WAN имеет доступ в интернет)  
b - UniFi Switch 24 POE-250W (192.168.15.2)  
c - Unifi Cloud Key (192.168.15.3, активирован только контроллер, без облачных функций)  
d - UniFi AP-AC-Lite (192.168.15.4)  

Другие устройства:  
e - Основной настольный компьютер (Kubuntu, 192.168.10.10)  
f - Synology RT1900ac (сейчас используется как шлюз/DHCP-сервер, 192.168.0.1/20)  
g - Synology DS415+ (NAS, с включёнными сервисами, как Surveillance Station, почта и др.)  
h - Несколько IP-камер  
i - Home Domotica Gateway  
j - Несколько IoT-устройств (LAN) для домашней автоматики  

Первая цель:  
Я хочу настроить несколько отдельных VLAN, которые смогут иметь доступ к разным устройствам по VLAN.  

1 - Основной компьютер должен иметь доступ ко всему.  
2 - Отдельная VLAN для IP-камер, без доступа в интернет, только доступ к Synology DS415+ NAS и Home Domotica Gateway.  
3 - Отдельная VLAN для Home Domotica Gateway с доступом в интернет через Synology RT1900ac, а также доступ к IP-камерам и локальным IoT.  
4 - Отдельная VLAN для локальных IoT, без доступа в интернет, с доступом к Home Domotica Gateway и Synology DS415+ NAS.  
5 - Все остальные устройства в локальной сети должны иметь доступ в интернет и к Synology DS415+ NAS, но без доступа к IP-камерам и локальным IoT.  

Сейчас я использую роутер Synology для DHCP/шлюза. Нужно постепенно мигрировать на Unifi, чтобы локальная сеть продолжала работать.  

Первый шаг — отделить IP-камеры, чтобы они могли общаться с Synology DS415+ и Domotica Gateway. Проблема в том, что сейчас камеры управляются не роутером Synology, а Unifi USG.  

Может кто объяснить, как это настроить? Я только начинаю разбираться с Ubiquiti Unifi и VLAN, много тестировал, но пока не выходит. Я не эксперт, так что будьте терпеливы 😉  

Любая помощь будет очень ценна!
 
jnarva — ты разобрался с этим? У меня та же ситуация.
 
У меня такая же проблема.  
1) Начальная сеть, Corp, VLAN по умолчанию 1  
2) Новая сеть IOT Corp, VLAN 10  
3) Обе VLAN настроены на DHCP  
4) Я могу пропинговать шлюз VLAN 10 IOT с любого хоста в начальной сети VLAN 1 (адрес X.X.X.1)  
5) Я НЕ МОГУ пропинговать НИКАКИЕ другие хосты в VLAN 10 IOT с любого хоста в начальной сети VLAN 1  
6) Я буквально удалил все правила LAN IN в firewall, результат тот же — пинг не проходит  
7) Я настроил явные правила разрешения между хостами VLAN 1 и VLAN 10, и результат всё тот же — пинг не проходит  

Я уже волосы на голове рву, кто-нибудь знает, как понять, почему этот трафик блокируется? Есть ли какой-то лог, который можно посмотреть через CLI?

Спасибо!
 
+1 Тоже самое, мне нужна только часть с односторонней связью.
 
+1 Я тоже с этим мучаюсь. Пытался создать правило «разрешить» для своей сети, чтобы она могла общаться с другой, но так и не смог заставить это работать.
 
Привет, нужна помощь, пробовал обратиться в онлайн-чат, но там говорят, что это невозможно. Что мне нужно:  
1. VLAN10 для пользователей (33.40.33.1/24)  
2. MANAGEMENT (192.168.1.1/24) — встроенный  

VLAN10 не может вообще получить доступ к MANAGEMENT, но при этом может пользоваться интернетом.  
MANAGEMENT имеет доступ ко всем VLAN, включая VLAN10.  

Работает так:  
VLAN10 не может получить доступ к MANAGEMENT вообще, но интернет работает.  

Не работает:  
MANAGEMENT никак не может получить доступ к VLAN10, перепробовал всё, не могу понять, почему. Пробовал части из темы — без успеха.
 
Отлично, у меня тоже сработало. Вы решили то, что поддержка Unifi не смогла и говорила, что невозможно. Огромное спасибо 😀

@bferrell
Страницы: 1
Читают тему (гостей: 1)