Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
Новый USG — нет интернета, фаервол?, UniFi Network
 
Я купил новый USG. Похоже, он работает нормально. Подключил его, запуск занял вечность, но в итоге я вошёл в систему. Настроил всё, получил IP-адрес и так далее. Даже DNS вроде как есть, судя по моим устройствам. Но интернета нет. С контроллерной страницы могу сделать тест скорости, но в браузере на google зайти не выходит. Пинг не проходит. Вот теперь думаю — вернуть его обратно или разобраться, как, чёрт возьми, заставить его дать интернет. Сейчас у меня стоит старый компьютер с IPcop, и с ним всё было намного проще. Я просто хотел отдельное устройство, которое подходит к моим точкам доступа Unifi, да ещё и теоретически должно было прибавить в производительности. Кто-нибудь ещё настраивал этот USG и сталкивался с такой проблемой — нет интернета?
 
Я решил проблему с интернетом, добавив шлюз по умолчанию в стандартные настройки «lan»: Сети → Lan → DHCP Gateway IP, поменял на ручной режим.
 
Именно так. В моём случае я пытался хитро заменить USG по Wi-Fi, то есть нужно было подключить старый роутер, чтобы он мог «общаться» с контроллером Gen2. USG подключился нормально, но постоянно отказывался работать с устройствами или «кидал» их. Но когда я снова подключил старый роутер к сети по LAN, это как бы «завело» USG. После прочтения вышеуказанного поста я заметил, что DHCP на USG был выключен — это, видимо, произошло из-за того, что он увидел работающий DHCP на старом роутере в сети. Включил DHCP-сервер на USG — и все проблемы с подключением сразу исчезли. В моём случае дилетантская настройка была виновата, а не оборудование.
 
Похоже, это скорее проблема с NAT, чем с маршрутизацией. Я не знаю, какая маршрутизация настроена на USG, но предполагаю, что там что-то простое, вроде отправки всего трафика, о котором он не знает, через WAN-интерфейс.
 
Прошло 4 года, а я всё ещё не верю, что это всё происходит с только что купленным USG. Хорошо, что я наткнулся на этот пост. У меня была такая же проблема, и мне пришлось сделать, как советовали другие: назначить статический IP и DNS — и сразу заработало. Потом я убрал статический IP, перезагрузил компьютер, и всё начало работать даже после подключения к новому коммутатору. Скажу честно, у Unify просто блестящие тестировщики, раз они до сих пор не исправили эту проблему!
 
Если у вас такая же проблема, то пост от @jainpankaj решит её. Если вы только что настроили USG и не можете выйти в интернет, но при этом можете подключиться к USG через SSH, скорее всего у вашего ПК нет настроек DNS. Выключите компьютер, перезагрузите USG, затем включите компьютер снова — должно заработать. Если нет, откройте командную строку, выполните ipconfig и пришлите результаты сюда.
 
У меня такая же проблема — интерфейс USG показывает, что подключен к интернету. Через CLI по SSH я могу пинговать любой интернет-адрес. Но с LAN-стороны трафик не проходит — как и у всех, кто описывает эту ситуацию. Что теперь делать?? В который раз задумываюсь, не сводятся ли устройства UniFi к постоянным проблемам с красивым интерфейсом. Каждый раз, когда я что-то меняю, в итоге приходится сбрасывать все устройства до заводских настроек, чтобы восстановить работу — но на этот раз даже это не помогает.
 
@jainpankaj, можешь чуть подробнее объяснить первые несколько шагов? Я тоже использую Mac для настройки. Просто начать с подключённым USG, больше ничего, или нужно также подключить Cloud Key? Что ты подразумеваешь под «сайтом»?
 
Настроить USG просто ужасно мучительно. Но с помощью этого форума мне удалось его вообще запустить. Главное — пару раз перезагрузить и модем, и USG. Вот полный процесс, который я повторял много раз, и он работает.

Начинайте с вашего Unifi Controller. У меня он запущен в облаке — на QNAP NAS через Unii.qpkg. Войдите в Unifi Controller и выберите сайт, к которому хотите «привязать» USG.

Выберите вкладку Site и проверьте, включена ли опция «Enable advanced features». Если нет — включите и примените настройки. Тогда в веб-интерфейсе появятся расширенные опции. Перейдите в раздел Device authentication и убедитесь, что включена «Enable SSH authentication», задайте имя пользователя и пароль. Только не ставьте имя пользователя root, иначе после Provisioning вы потеряете доступ к устройству через веб и SSH. Это, видимо, баг в Unifi Controller/USG. Выберите любое имя пользователя кроме root.

Теперь перейдите во вкладку Networks и нажмите «редактировать» рядом с LAN. Установите Gateway IP на подсеть, в которой будет работать LAN USG. У меня это 192.168.0.1/24. Здесь же можно настроить DHCP-диапазон — у меня 192.168.0.100–199.

Подключите порт LAN1 USG к ноутбуку и включите USG. Я использовал MacBook, открыл Системные настройки — Сеть и смотрел за Thunderbolt Ethernet. Ждал, пока светодиоды на USB-порте перестанут мигать. Затем проверил на MacBook, что Thunderbolt Ethernet получил IP 192.168.1.x и шлюз 192.168.1.1.

Зайдите в 192.168.1.1. В веб-интерфейсе USG переключитесь на вкладку Configuration и установите LAN в ту же подсеть, что и в Unifi Controller (шаг 3). Это важно сделать сразу, иначе устройство не будет корректно принято и настроено. Примените изменения и подождите. Так как подсеть поменялась, нужно отключить Ethernet-кабель от ноутбука и подключить его снова через 10 секунд, чтобы получить новый IP. Я следил за Thunderbolt Ethernet в Системных настройках — Сеть, пока не появился новый IP с шлюзом 192.168.0.1.

Теперь отключите USG от питания и модем, который вы хотите использовать с USG. Подключите WAN-кабель (из модема в мостовом режиме или из роутера) к порту WAN1 USG. Включите сначала модем, потом USG, и ждите, пока центральный квадратный светодиод на USG перестанет мигать. Проверьте в ноутбуке, теперь должен появиться IP в диапазоне 192.168.0.x, а шлюз — 192.168.0.1.

Зайдите в 192.168.0.1, и вы должны увидеть, что USG подключен к интернету. Если нет — проверьте настройки WAN: DHCP, статический IP и т.д. Если интернета всё равно нет — просто перезагрузите и модем, и USG снова, обычно после этого соединение появляется.

Когда интернет заработает, откройте терминал на Mac и выполните ssh ubnt@192.168.0.1. При запросе пароля введите ubnt. В командной строке пропишите set-inform http://url-of-your-controller:8080/inform. Если ваш контроллер слушает порт не 8080, поменяйте его в команде. Я предполагаю, что у вас правильно настроен проброс порта inform на роутере контроллера.

Зайдите в контроллер, там должен появиться USG, ожидающий принятия. Выберите нужный сайт и примите устройство. После принятия интернета не будет до перезагрузки USG. Если интернет всё равно не появляется — попробуйте снова перезагрузить и модем, и USG.

Теперь можно отключить Ethernet-кабель от вашего ноутбука и подключить LAN1 USG к вашему свитчу или хабу.

Надеюсь, это поможет!
 
У меня такая же проблема, но, надеюсь, это её решит. Проверю дома. Просто хочу уточнить: что ты имеешь в виду под «обновить его IP на правильный IP»?
 
Спасибо за это! Проблема решена! Раньше в выводе ipconfig /all не отображалась строка "dhcp server", а теперь она есть, и все устройства в локальной сети правильно получают маршруты.
 
Привет! У меня была точно такая же проблема.  
1) С самого шлюза я мог пинговать www.google.com и 8.8.8.8 (то есть подключение полностью работало).  
2) Со своего свича или любого другого устройства ни один из этих пингов не проходил.  
3) С ноутбука и других девайсов я мог пинговать шлюз.  

Моё решение — «забыть» шлюз, полностью сбросить его с помощью скрепки. Подключиться к нему по адресу 192.168.1.1, обновить IP на правильный, добавить его в сеть. После этого всё сразу заработало.
 
Обычно шлюзом будет IP-адрес LAN вашего USG. Например, если LAN IP вашего USG — 192.168.1.1, то шлюзом будет 192.168.1.1.
 
Откуда вы узнали, какой IP-адрес шлюза установить вручную? Извините, если вопрос кажется очевидным. Я в этом деле совсем новичок.
 
Я время от времени возвращаюсь к этой проблеме... на этот раз я взял USG, сделал на нём сброс до заводских настроек и подключил его к полностью чистой конфигурации контроллера на своем ноутбуке. Абсолютно новая, чистая настройка. Никаких изменений.

USG подключён и к LAN, и к WAN. Захожу по SSH в USG — могу круглосуточно пинговать внешний IP и DNS. С LAN стороны DNS разрешается, но пинга и доступа через браузер нет.

Похоже, что USG просто не маршрутизирует трафик, и где-то в конфигурации застряло что-то, что не стирается ни сбросом до заводских настроек, ни когда ты делаешь «Забыть» через интерфейс контроллера.

Прошивка на USG актуальна (4.4.29.5124210).

Есть ли какой-то более глубокий сброс, который полностью очистит USG? Уже слишком поздно сдавать его обратно... не хочется просто так выбрасывать.

Помогите? Спасибо, Джим.
 
У меня точно такая же проблема. Сам USG вроде работает нормально. Тест скорости показывает правильные результаты. Если зайти по SSH на USG, могу пинговать google без проблем. Но мой ноутбук, подключённый к LAN1, не может пинговать ничего с WAN-стороны USG, даже по IP-адресам, так что дело точно не в DNS. Это фабричный USG без каких-либо модификаций. Управляю USG с ноутбука через контроллер. Сейчас собираюсь почитать, что другие говорят по этой же проблеме.

====== обновление ======  
Итак… Я решил начать с чистого листа. Обновил контроллер на ноутбуке с Win7 до версии 5.7.23. Сделал «забыть устройство», удалил сайт, сбросил USG до заводских настроек. Затем создал новый сайт, подключил USG, но проблема осталась. Потом решил перезагрузить ноутбук — и всё заработало. Вот так... надо было ноутбук перезагрузить раньше. Сейчас не знаю точно, что именно помогло: мои действия или просто ноутбук был виноват. Думаю, обновление контроллера до версии 5.7.23 и старт с чистого листа — это была хорошая идея.
 
Для тех, кто в такой же ситуации, у меня мало советов, но я постараюсь помочь. Моя первая попытка и вызвала этот пост. В итоге я вернул устройство, потому что с ним было слишком много хлопот. Я сделал всё, что мне советовали, но ничего не сработало. Просто не смог подключиться.

Через несколько месяцев я купил другое устройство. На этот раз я последовал советам из интернета. Прошло время, и я пытаюсь вспомнить, что именно делал.
- Подключился к USG через CLI.
- Установил DHCP IP, чтобы он совпадал с моим IP в сети.
- Adopted устройство.
- Обновил прошивку.
- Перезагрузил.
- Пришлось снова сбросить настройки DHCP в сети, но уже через облачный контроллер.
- Обновил снова.
- Перезагрузил всё: модем, USG, Access Point и так далее.

Потом, кажется, всё заработало. Надеюсь, я ничего не упустил. Единственное точно помню — нужно было задать IP через CLI.

Если у вас небольшая сеть, могу посоветовать просто сбросить все устройства и забыть о них. Начать вообще с чистого листа — со свежей конфигурацией контроллера.

Вот лучший совет, который могу дать. Надеюсь, кому-то пригодится.
 
Та же проблема. USG подключён к кабельному модему Comcast — получает IP-адрес.  
Полностью добавил USG в контроллер Cloud Key.  
Он раздаёт DHCP-адреса локальным клиентам.  
Также разрешает внешний DNS для локальных клиентов.  
Я могу пинговать IP USG из локальной сети и подключаться к USG по SSH.  
Подключился к USG через SSH, чтобы проверить...  
Могу пинговать локальных клиентов.  
Могу пинговать интернет по IP (8.8.8.8) и по DNS (google.com).  
show IP route тоже выглядит нормально...  
Есть маршрут 0.0.0.0, настроенный на интерфейсе ETH0 с адресом Comcast, и локальная сеть 192.168.1.1/24 на локальном интерфейсе ETH1.  
Локальные клиенты не могут пинговать и заходить в интернет.  
Чувствуется, что это проблема с маршрутизацией на USG.  
Если я могу пинговать USG из локалки, и USG пингует интернет, а USG настроен как шлюз по умолчанию, значит, дело не в маршрутизации.  

Прошивка Cloud Key и контроллер полностью обновлены до последней версии.  
Какие мысли?  
Заранее спасибо.  
Jim
 
Та же проблема. Ноутбук с контроллером Unifi подключается к интернету. Всё остальное — ни в какую. С любого другого устройства в доме получается получить IP, пинговать локальный шлюз можно, но дальше пройти не удаётся.
 
Можно пинговать шлюз, да/нет? — да = LAN IP USG. Можно пинговать назначенный DNS, да/нет? — да = тот же, что и шлюз. Пингуется ли 8.8.8.8, да/нет? — через CLI USG да, через ПК нет. Если вручную указать 8.8.8.8 как DNS, получается выйти в интернет, да/нет? — нет.

Стоит сказать, что у меня настроен двойной NAT, но использую разные подсети. LAN (192.168.10.0/24) — шлюз USG 192.168.10.1 || WAN получает IP от FritzBox 192.168.11.2 — FritzBox 192.168.11.1.

Однако, у меня есть второй USG с такими же настройками (насколько могу судить), и он работает без проблем.

Спасибо за любую помощь 😀
Страницы: 1 2 След.
Читают тему (гостей: 1)