Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Настройка локального WAN IP для IPSec VPN, UniFi Network
 
Интересно, сталкивался ли кто-нибудь ещё с проблемой подключения IPSec VPN с DHCP на стороне инициатора? Сейчас, похоже, в интерфейсе USG обязательно нужно указывать IP-адрес в поле Local WAN IP. У меня настроен DynDNS, и когда он меняется, хотелось бы просто использовать FQDN в этой настройке. А сейчас приходится каждый раз вручную менять адрес, когда DHCP-адрес обновляется.

@UBNT-Brandon

В будущем можно ли добавить возможность выбора — использовать FQDN или IP-адрес в зависимости от приложения?
 
Были ли какие-нибудь обновления по поводу использования WAN IP в качестве локального адреса в конфигурации IPSEC? Я знаю, что это можно сделать вручную с помощью команды set vpn ipsec site-to-site peer 216.7.132.171 dhcp-interface eth0. Насколько я понимаю, в графическом интерфейсе этого нет. Спасибо!
 
+1
 
Плюс один за возможность использовать FQDN в полях peer IP/WAN IP. Сейчас приходится использовать S2S OpenVPN из-за этого, а это не очень хорошо из-за проблем с производительностью.

Есть ли запрос на такую функцию? Я не смог найти.
 
Это часть работы по исправлению настроек IPsec в интерфейсе (сделать все опции видимыми, прояснить некоторые моменты), что, скорее всего, не попадёт в версию 5.7.x, так как у нас в очереди много задач и мало времени, но точно войдёт в контроллер версии 5.8.x.
 
Сейчас это не работает, но в планах сделать возможной такую конфигурацию.  

@UBNT-cmb  

уже был в списке, но, скорее всего, это низкий приоритет по сравнению с другими задачами.
 
Привет, знаю, тема уже немного старая, но хотел бы поднять её снова, так как ручная настройка IP — не самое удобное решение. Почему бы не добавить выбор между ручной установкой IP и простым выпадающим списком с интерфейсами? Например, Wan1 или Wan2 (для USG 4-Pro) и просто Wan для USG? Тогда профиль будет автоматически привязываться к активному WAN-IP на устройстве, и если DHCP изменит WAN-IP, сессия перезапустится с новым IP.

@UBNT-Brandon, тебя тоже подключаю к обсуждению.
Страницы: 1
Читают тему (гостей: 1)