Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
USG – разрешение имени без доступа к интернету из локальной сети, UniFi Network
 
Привет! Я настроил USG так, чтобы он получал WAN IP-адрес с eth0 vif 11. С USG есть связь:

admin@ubnt:~$ ping 8.8.8.8  
PING 8.8.8.8 (8.8.8.8) 56(84) байт данных.  
64 байта от 8.8.8.8: icmp_req=1 ttl=52 время=49.7 мс  
64 байта от 8.8.8.8: icmp_req=2 ttl=52 время=54.0 мс  
64 байта от 8.8.8.8: icmp_req=3 ttl=52 время=50.6 мс  
64 байта от 8.8.8.8: icmp_req=4 ttl=52 время=48.7 мс  
^C--- статистика ping 8.8.8.8 ---  
4 пакета отправлено, 4 принято, потеря 0%, время 3005 мс  
rtt мин/сред/макс/mdev = 48.714/50.810/54.091/2.037 мс

admin@ubnt:~$ ping www.google.com  
PING www.google.com (173.194.78.106) 56(84) байт данных.  
64 байта от wg-in-f106.1e100.net (173.194.78.106): icmp_req=1 ttl=49 время=63.2 мс  
64 байта от wg-in-f106.1e100.net (173.194.78.106): icmp_req=2 ttl=49 время=59.6 мс  
64 байта от wg-in-f106.1e100.net (173.194.78.106): icmp_req=3 ttl=49 время=63.8 мс  
^C--- статистика ping www.google.com ---  
3 пакета отправлено, 3 принято, потеря 0%, время 2002 мс  
rtt мин/сред/макс/mdev = 59.685/62.270/63.865/1.855 мс

С моего ПК (192.168.1.101) я пингую шлюз 192.168.1.1 (LAN IP USG), есть разрешение имён, но выйти в интернет не могу — ни пингов, ни веба и так далее:

c:\>ping 8.8.8.8  
Отправка запроса 8.8.8.8 с 32 байтами данных:  
Превышен интервал ожидания для запроса.  
Превышен интервал ожидания для запроса.  
Превышен интервал ожидания для запроса.  
Превышен интервал ожидания для запроса.

Статистика Ping для 8.8.8.8:  
   Пакетов: отправлено = 4, получено = 0, потеря = 4 (100% потерь),

c:\>nslookup www.google.com  
Сервер: setup.ubnt.com  
Адрес: 192.168.1.1  
Неформальный ответ:  
Имя: www.google.com  
Адреса: 2a00:1450:400c:c00::69  
        173.194.78.147  
        173.194.78.104  
        173.194.78.99  
        173.194.78.105  
        173.194.78.103  
        173.194.78.106

Прикладываю полную конфигурацию из Unifi Manager, он показывает, что есть доступ в интернет, и я могу сделать speed test с положительными результатами.  
 

Кто-нибудь может помочь?  
С уважением!
 
@CoolCrew, не мог бы ты поделиться своей конфигурацией для edgerouter? Мне кажется, она может подойти и для USG, так как у них по сути одинаковое железо... спасибо.
 
Привет @CoolCrew, извиняюсь за задержку... Хотел бы увидеть конфигурацию для ERPoe, так как у меня есть такая же, и я могу попробовать её на практике, а потом попытаться «перенести» эту настройку на USG-Pro... Напишу, если/когда у меня получится 😀
 
Эта конфигурация предназначена для ERL. Для ERX и ERPoE есть отдельные конфигурации. Если нужно, я могу их поискать, так как у меня нет этих моделей, но могу найти соответствующий пост на форуме. В конфигурации для ERL используется только WAN (Eth0) и порт Eth1, а Eth2 остаётся свободным для других задач.
 
@roynasser, вот тебе конфигурация, но заслуга не моя… Я взял её с испанского форума у кого-то другого. Эта конфигурация сделана для испанского провайдера Movistar TV, там используется WAN-порт с DHCP и тремя VLAN: одна для IPTV, одна для VoIP и одна для интернет-трафика. Если у тебя получится заставить это работать на USG, пожалуйста, выложи обратно конфиг, потому что я уже пару раз пробовал, но у меня получались циклы перезагрузок.
 
Я использую PPPoE с VLAN-тегированием на моём WAN-подключении к ONT для FTTH, но порт WAN принимает только один VLAN, так что через графический интерфейс контроллера это не сделать. Было бы очень удобно иметь возможность использовать несколько VLAN, потому что большинство домашних FTTH-соединений здесь, в Испании, включают телефон, интернет и ТВ — каждый в своём VLAN, который нужно настроить, если хочешь, чтобы всё работало после замены отвратительных роутеров, которые даёт провайдер. Пока что мне удалось сделать это только на EdgeRouter, но, возможно, через командную строку это реализуемо и на USG.
 
Да... Сейчас есть маршрутизатор, который агрегирует и управляет подключениями на этих 6 WAN, и, как я думаю, он может помечать трафик каждого WAN с помощью VLAN. Ещё один вариант — использовать коммутатор только для пометки WAN (может быть излишним), но я с нетерпением жду, что будет поддерживаться в ПО контроллера UniFi в ближайшие месяцы. Поскольку в этой теме уже есть некоторая поддержка VLAN для WAN при PPPoE, возможно, её улучшат — если не для настройки, то хотя бы для удобного отображения.
 
Проблема с идеей VLAN на WAN-портах в том, что устройства, подключенные к этим WAN-портам, должны понимать VLAN и работать с ними, но если у вас нет контроля над тем, что подключено к USG (а так обычно происходит с операторами и интернет-провайдерами), это может не сработать. Я не видел никаких опций для настройки VLAN на WAN-портах в Unifi контроллере, так что придётся делать это через CLI… и если выбирать этот путь, то лучше сразу взять EdgeRouter. Согласен с тобой, что настройки портов на USG Pro и EdgeRouter Pro отличаются. Везде читаю, что у них по сути одинаковое железо, и если у ER Pro хватает мощности для управления 8 портами, то USG Pro тоже должен справляться.
 
Привет, Bottacco, спасибо за ответ... Я в курсе про 4 порта, именно поэтому и предложил идею с VLAN для WAN, чтобы 4 WAN можно было подать в роутер через 2 физических порта... Может, @UBNT-MikeD или кто-то из ubnt прояснит, как будет работать такая настройка... Понятия не имею, почему они не сделали 8-портовый USG, как ER-Pro...?
 
@roynasser, во-первых, у USG-Pro всего 4 порта: 2 LAN и 2 WAN, так что ты не сможешь сделать то, что хочешь, используя его. Твой лучший вариант — взять EdgeRouter Pro. Хотя оба устройства построены на одинаковом железе, у USG Pro портов меньше.
 
@roynasser

твой лучший вариант — если подключится @UBNT-MikeD.
 
Привет! У меня такой сценарий: примерно 5-6 разных WAN-подключений (длинная история, это для мобильного приложения, обычно одновременно активно 2-4)... Я думал использовать EdgeRouter Pro с 6 портами, настроенными как WAN, и 2 LAN-порта с VLAN, чтобы получить 4 разных «LAN»-сети. Сможет ли USG Pro справиться с похожей конфигурацией? Я уже использую UniFi AP и коммутаторы, и если бы можно было заменить EdgeRouter на USG — было бы здорово.

Можно ли настроить примерно так:  
eth0.10 — WAN 1  
eth0.20 — WAN 2  
eth0.30 — WAN 3  
eth1.40 — WAN 4  
eth1.50 — WAN 5  
eth1.60 — WAN 6

(Я могу организовать VLAN для WAN либо через дополнительный коммутатор с тегированием трёх портов на транковый, либо напрямую с роутера, который сейчас используется). А LAN пойдут через остальные 2 порта eth2 и eth3 на USG-4.  

Я мог бы подключить eth2 к Wi-Fi точкам доступа (с тремя SSID на разных VLAN или с Radius VLAN-тегированием — пока не решил), а eth3 — к другому сегменту (возможно, тоже с VLAN, возможно, без).

Ну а теперь по практической части. Если я настрою всё так, как на ER через CLI (используя вышеописанную схему для WAN), есть ли какие-то проблемы, которые вы могли бы предвидеть? Понимаю, что скорость будет ниже, но WAN-каналы не очень быстрые (своеобразный микс: 10 Мбит/с, 20 Мбит/с и вариабельные 2-6 Мбит/с на скачивание. Загрузка меньше половины — это 3G, 4G, LTE и спутниковые каналы).  

Теоретически, я могу подключить 2 LAN-порта через SFP к UniFi-коммутаторам, но не уверен, есть ли в этом смысл. Вся система будет обслуживать не более 50 активных пользователей одновременно.

Ещё интересует: как на контроллере отображаются разные WAN-VLAN? Особенно в плане аналитики и DPI? На ER каждая сеть визуально представлена в таблицах трафика и отчетах, а на контроллере как будет — будет ли это отображаться отдельно или контроллер будет группировать по портам?

Можно ли настроить балансировку нагрузки и резервирование так же, как с двумя физическими WAN-портами (например, eth0+eth1), но используя eth0.x+eth0.y или eth0.x+eth1.z? То есть возможно ли балансировать нагрузку между более чем двумя WAN?

Извиняюсь за все вопросы, просто собирался купить ER-8 для этого проекта, как вдруг подумал про VLAN на стороне WAN, чтобы разделить больше «WAN» при меньшем количестве портов и полностью перейти на UniFi.

У меня есть USG-3 для тестов на следующей неделе, буду благодарен за любые комментарии и советы. Понимаю, что ситуация не совсем обычная. Я только что отпраздновал появление функции VOIP-as-WAN2 на USG-3, а тут ещё такой потенциальный функционал с USG... Если будет слишком много минусов, просто возьму ER-8 на этот раз и надеюсь, что появится 8-портовый USG.

Но мне интересно, какие ограничения могут быть при использовании VLAN вместо выделенных портов (конечно, кроме скорости).

Большое спасибо!
 
В версии 4.8.10 я могу использовать VLAN ID на WAN R+C.
 
@cljfrms

Да, теперь это официально поддерживается. Вы можете найти бета-версию 4.8.12, в которой эта функция уже есть (с графическим интерфейсом).
 
Не через GUI, но сообщение прямо над твоим показывает, как это сделать через CLI. Просто нужно сохранить конфигурацию в контроллер Unifi, чтобы она сохранилась при повторном развертывании: https://help.ubnt.com/hc/en-us/articles/215458888-UniFi-How-to-further-customize-USG-configuration-with-config-gateway-json
 
Это уже реализовано? Я собираюсь купить USG, но мне нужна опция VLAN на WAN.
Страницы: 1
Читают тему (гостей: 1)