Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Уважаемые USG и Controller, я недавно стал владельцем USG и хотел бы обсудить несколько вопросов., UniFi Network
 
Вот что мне больше всего не хватает в моём USG после дня использования.

1) IPv6. С потребительской и провайдерской точки зрения он практически не работает.
1.1) Опции для включения dhcp client v6.
1.2) DHCP-PD для IPv6. Большинство провайдеров предлагают IPv6 через префиксное делегирование. Это абсолютно критично для IPv6 на многих операторских линиях. Есть темы с инструкциями по этому поводу здесь: https://community.ui.com/questions/98a2a29a-a385-4b2e-bbe4-60503a11690f, но мониторинг префикса DHCP-PD, получаемого через DHCPv6, и назначение этого префикса внутреннему интерфейсу — проблема. Наверняка нужен скрипт, который следил бы за изменением префикса PD и назначал его внутреннему интерфейсу. Надеюсь, Comcast мой префикс менять не будет, но управлять им через CLI нормально я не могу — приходится вручную вбивать на внутренний интерфейс.
1.3) Настройки фаервола для IPv6. Их можно рассматривать как переадресацию портов, если хотите. Мне ничего сложного не нужно — просто не хочу, чтобы *какой-либо* внешний трафик заходил внутрь.

2) DHCP требует улучшений.
2.1) Возможность настраивать список опций DHCP, например, сервер NTP для синхронизации времени, сервер логов, сервер unifi и т.п. Не нужно ничего сверхсложного, просто редактируемый список. Тот, кто настраивает, сможет изучить список из RFC.
2.2) Суффиксы поиска домена.
2.3) Назначение DNS-имени с помощью алиаса из контроллера.

3) DNS-ретранслятор тоже требует доработок.
3.1) Настраиваемый список переопределяемых доменов, чтобы я мог указать, какие домены будет переопределять мой unifi, например unifi, unifi.mydomain.net.
3.2) Динамические записи с использованием списка алиасов из контроллера без DNS-суффикса или с локальными суффиксами поиска.
3.3) Настройка в UI провайдера динамического DNS.

4) UPnP.
Он по умолчанию выключен? Хочу иметь возможность включать его. Было бы здорово добавить пару опций для управления.

5) Автоматическое сохранение текущих настроек на контроллере.
Мне не сложно использовать CLI для включения очень кастомных настроек — у роутера всегда есть какие-то особенные моменты. Но я очень хотел бы видеть кнопку «импортировать текущие настройки с роутера» в контроллере, которая бы делала дамп настроек с роутера и вытаскивала бы параметры, динамически настроенные через контроллер. Тогда я мог бы править конфиг вручную и как будто магически получать эти изменения обратно в контроллер.

В списке приоритетов я расставил всё по порядку. Было бы круто иметь всё это в UI, но готов выполнять вручную через CLI.
 
Все пункты в моём списке по-прежнему актуальны. Поднимаю за cmb и для видимости.

@UBNT-cmb
 
Я создал запрос на добавление настроек IPv6 в контроллер. Если считаете, что эту функцию стоит включить, поддержите её в теме с запросами на функции! https://community.ui.com/feature-requests/ad2483b7-d860-4590-9b23-905fdd9ae74c С наилучшими пожеланиями, Джек.
 
Спасибо, Майк. Я тяну время в надежде либо на soaking-пакеты, которые могут накладываться на GA, либо на soaking-репозиторий, либо на релиз версии 4.6.6 😀 Как только получу 4.6.6, сразу попробую и буду держать тебя в курсе.
 
Я скину тебе ссылки на статьи, чтобы ты попытался реализовать это на существующей прошивке. Рекомендую использовать версию прошивки из сборки контроллера 4.6.6. По сути, вся настройка должна выполняться через CLI, это единственный способ. На USG это не тестировалось, но должно работать.

ipv6-PD клиент: HERE  
Общая статья по включению ipv6: HERE  
Как настроить интерфейс: HERE  
Пример политики зоны (с примерами ipv6-файрвола): HERE  
Как создать правило файрвола: HERE  
Как изменить порядок правил файрвола через CLI: HERE

Статьи про интерфейс и включение ipv6 могут не понадобиться, но я их добавил на всякий случай. После того как настроишь USG, нужно выгрузить конфигурацию. Лучше всего выделить те настройки, которые нельзя сделать через контроллер, чтобы потом любые изменения можно было делать именно через контроллер. К сожалению, сделать сравнение конфигураций сложно — придётся делать это вручную.

Чтобы выгрузить конфиг, после сохранения и применения изменений, выполни команду:  
mca-ctrl -t dump-cfg > config.gateway.json  
Потом этот файл нужно поместить в корень профиля сайта в контроллере (например, /usr/lib/unifi/data/sites/default/config.gateway.json).

Поскольку мы выгружаем полный конфиг, советую все дальнейшие изменения в настройках USG делать только через CLI. Если потом менять через UI, можно спровоцировать бесконечную перезагрузку. Это главный риск, о котором стоит помнить.

Удачи,  
Майк

ДОПОЛНЕНИЕ: возможно, будет полезна ещё эта статья, если её нет в предыдущих ссылках по ipv6-PD клиенту. Учти, что все изменения нужно делать через CLI, а не напрямую в config.boot, так как контроллер его переписывает.
 
Есть новости по поводу поддержки IPv6 или когда я смогу сделать это сам, используя подходящую прошивку?
 
Не уверен, когда именно мы это увидим, но постараюсь выяснить. Если угадывать, то до выхода прошивки 4.3.x для USG ещё пару релизов.  

С уважением,  
Майк
 
Привет, @UBNT-MikeD,

Мне очень нравится USG, простота действительно радует, да и видение будущего тоже нравится. Но отсутствие готовой к использованию поддержки ipv6 dhcp-pd заставляет меня задуматься о возврате. Я посмотрел версию 4.6.4 и заметил, что в прошивке 4.3.x этого не будет. Как думаешь, это скоро появится, или лучше подождать и купить заново, когда будет?
Страницы: 1
Читают тему (гостей: 1)