Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Маршрутизация на основе политик к WAN2 по IP, UniFi Network
 
Привет, команда Unifi!

Собираюсь настроить второй WAN у одного клиента, чтобы решить конкретную проблему с пропускной способностью. По сути, одному единственному клиенту в локальной сети нужно выделить весь доступный канал, но при этом не влиять на задержки у остальных клиентов.

Разумеется, QoS не подходит (даже если бы подходил, в этой ситуации он, скорее всего, был бы недостаточно эффективен), потому что всем остальным клиентам LAN нужна очень низкая задержка — меньше 20 мс.

Планирую сделать так:  
WAN1 (PPPOE по кабелю) на eth0 через LAN-порт USG — для всех клиентов  
WAN2 (PPPOE по ADSL) на eth1 через Voice-порт USG — для одного единственного "проблемного" клиента  

Интересуюсь, можно ли направить весь интернет-трафик с конкретного IP-адреса LAN через WAN2? Если нет, нужно ли для этого настроить маршрут VLAN1-WAN1 и VLAN2-WAN2?  

Unifi 4.8.14  
Unifi USG  
Точки доступа Unifi  
5-портовый PoE коммутатор (скоро будет 24-портовый PoE Unifi)  

Спасибо!
 
@andyc

С твоей помощью я смог перенаправить один IP на конкретный WAN-порт. Теперь у меня другой вопрос: можно ли перенаправить один IP (мой домашний сервер) на WAN1, а весь остальной трафик — на WAN2? Я думаю так: установить нагрузку 100% на WAN2 и сделать политику маршрутизации, как ты писал выше. Это должно сработать?
 
@madrian

Первая строка текста при вставке исказилась — должна была быть такой: set protocols static table 1 interface-route 0.0.0.0/0 next-hop-interface eth3. Также нужно войти в режим настройки командой: configure, а выйти — последовательно введя: commit, save, exit.

Это настроит USG до следующего его перепрошивания с контроллера, так что если что-то сломается, всегда можно откатиться, перепрошив USG заново. Как только всё заработает, нужно экспортировать эти настройки в файл config.gateway.json и поместить его на контроллер в нужную папку сайта. Подробнее здесь.
 
Попробую, спасибо.
 
Да, это возможно через CLI. Для USG Pro:

set protocols static table 1 interface route 0.0.0.0/0 next-hop-interface eth3

set firewall modify SOURCE_ROUTE rule 10 description "Этот IP на WAN2"  
set firewall modify SOURCE_ROUTE rule 10 source address <ip>  
set firewall modify SOURCE_ROUTE rule 10 modify table 1

set interfaces ethernet eth0 firewall in modify SOURCE_ROUTE

На USG Pro eth0 = LAN1, eth3 = WAN2
 
ПОВТОР: есть ли способ направить конкретный IP через WAN2?
 
Ты так и разобрался с UniFi Security Gateway?
 
@andyc

Итак, я попробовал:

@UniFiSecurityGateway3P:~$ show interfaces  
Коды: S - состояние, L - связь, u - включено, D - выключено, A - админ. выключено  
Интерфейс    IP-адрес                        S/L  Описание  
---------    ----------                        ---  -----------  
eth0         -                                 u/u  
eth1         192.168.1.1/24                    u/u  
eth2         192.168.10.31/24                  u/u  
lo           127.0.0.1/8                       u/u  
            ::1/128  
pppoe0       178.143.166.150                   u/u  

@UniFiSecurityGateway3P:~$ configure  
[edit]
@UniFiSecurityGateway3P# set protocols static table 1 interface-route 0.0.0.0/0 next-hop-interface eth2  
[edit]
@UniFiSecurityGateway3P# set firewall modify SOURCE_ROUTE rule 10 description "Этот IP на WAN2"  
[edit]
@UniFiSecurityGateway3P# set firewall modify SOURCE_ROUTE rule 10 source address 192.168.1.100  
[edit]
@UniFiSecurityGateway3P# set firewall modify SOURCE_ROUTE rule 10 modify table 1  
[edit]
@UniFiSecurityGateway3P# set interfaces ethernet eth0 firewall in modify SOURCE_ROUTE  
[edit]
@UniFiSecurityGateway3P# commit  
[edit]
@UniFiSecurityGateway3P# save  
Сохраняю конфигурацию в '/config/config.boot'...  
Готово  
[edit]
@UniFiSecurityGateway3P# exit  
exit  
@UniFiSecurityGateway3P:~$

...но, похоже, не работает. Клиент 192.168.1.100 подключен через Unifi UAP -> USG switch -> USG3. WAN2 (eth2) настроен с балансировкой веса на 98%, но он всё равно часто переключается на WAN1.
Страницы: 1
Читают тему (гостей: 1)