Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
UDM-Pro — Site-to-Site VPN с динамическим IP, UniFi Network
 
Привет! Хочу настроить Site-to-Site VPN с двумя UDM-Pro, но использую динамическое DNS-имя из-за динамического IP от провайдера. Как это сделать? В документации нет ни единой подсказки по настройке через CLI. Спасибо за помощь!
 
Использую UniFi Next-Gen Gateway Lite с прошивкой 3.2.17. Похоже, что IPsec Site-to-Site не поддерживает FQDN.
 
Должно быть, поддержка имён хостов есть. Где ты увидел, что её нет? И нет, EdgeRouters не отменяли.
 
Вау, какой кошмар. Будучи человеком, который долго доверял Unifi, учитывая, что я использовал их линейку продуктов edgerouter (которую, кажется, уже отменили?) без нареканий, я автоматически думал, что базовые функции вроде динамических hostname-строк можно будет использовать в настройках для простой вещи, как IPSec VPN туннель. Но я ошибался. Просто безумие, что современное устройство, стоящее в 3 раза дороже, не умеет того, что мой более чем 10-летний edgerouter мог из коробки с первого дня — это безумие. Unifi, соберитесь, это позор. Я бы не купил этот продукт, если бы не надежность edgerouter, я сразу доверял вам именно из-за серии edgerouter, а теперь вижу, что большинство денег ушло на маркетинг и красивые дизайны, а не на удобство использования. Очень раздражён этим, теперь мне придётся писать скрипты, чтобы вручную править конфигурацию IPSec туннелей при каждом запуске, чтобы сохранить динамические имена, очень раздражает, и, скорее всего, придётся поддерживать это вручную после каждого обновления. ПОЖАЛУЙСТА, ПОЧИНИТЕ ЭТУ ПРОСТУЮ ФУНКЦИЮ!
 
Устройство UniFi Next-Gen Gateway Lite версия 4.0.6, сетевое приложение 8.0.24. По-прежнему, похоже, не поддерживает FQDN для IPSEC Site-to-Site.
 
Какая версия Network Application установлена? Добавлена поддержка hostname для IPsec Site-to-Site VPN. Требуется Network Application версии 7.5 или новее.
 
OpenVPN Site-to-Site поддерживает FQDN на всех шлюзах UniFi. IPsec Site-to-Site поддерживает FQDN на UXG и облачных шлюзах (UDM, UDR и др.) с прошивкой 3.2. Site Magic (WireGuard + OSPF) требует, чтобы только один шлюз имел реальный публичный IP и поддерживается на UXG и облачных шлюзах: https://help.ui.com/hc/en-us/articles/16750417515159-Introducing-Site-Magic-SD-WAN
 
Я перепробовал кучу разных способов обойти этот баг в линейке UDM... Просто невероятно, что это так и не работает. У меня есть клиенты, которым я прямо сейчас говорю не связываться с продуктами Ubiquiti, потому что у них есть цель использовать их как конечные точки S2S, а IP-адреса там иногда меняются. Мой текущий обходной путь — использовать скрипт на Selenium (IDE), который через веб-интерфейс кликает и сбрасывает локальный IP для S2S VPN... Это работает, пока не обновишь прошивку, а потом ребята с UI меняют имена элементов или функции, и скрипты приходится переделывать с нуля... Не могу поверить, что Unifi так и не смогли разобраться с этим, учитывая что в других частях ОС WAN IP автоматически можно выбрать.
 
Так раздражает, DNS работал для автоматического site-to-site при использовании двух USG. Обновил одну сторону до UXG, и теперь без нужных статических IP настроить ispec не получается. Да ну нафиг!
 
Пока никаких планов на это? Было бы очень полезно.
 
swanctl больше недоступен, есть идеи, как обмануть ipsec, чтобы он использовал запись DNS?
 
Интересно, почему Ubiquiti требует именно IP-адреса и не позволяет использовать DNS-имена здесь.
 
Я хотел бы получить обновления по этому вопросу. Сейчас настраиваю VPN между двумя сайтами и столкнулся с этой проблемой, хотя думал, что её уже решили...
 
Вау — как эта проблема всё ещё существует?!
 
Unifi? Это правда так сложно? Что за черт?
 
Есть новости?
 
Я уже обращался в поддержку Unifi. Ответ: Я также заполнил форму обратной связи — но вам даже не отвечают. Немного раздражает, что такая вроде бы простая вещь не может быть реализована. Даже если есть технические препятствия, можно хотя бы ожидать какой-то ответ.
 
Как?
 
Я только что купил UDM-SE и планирую перейти с ERL-4. На ERL-4 есть несколько ipsec site-to-site соединений, но один из удалённых узлов имеет динамический IP. Для этого используется dynamic DNS (то есть указание fqdn для удалённого публичного адреса), но похоже, что на UDM это невозможно. Как спросил Себастьян, будет ли такая функция доступна когда-нибудь?
 
Всем привет, команда Ubiquity!  
Я только что проверил свои настройки. У меня UDM Pro с версиями ПО 7.1.61 (Network) / 1.11.4 (OS), и я использую VPN side-by-side с ручной настройкой IPSec. При использовании IPSec нельзя ввести имя хоста... Всё равно нужно указывать статический IP-адрес: .  
Использовать имя хоста можно только для OpenVPN-подключения (которое в моей ситуации, к сожалению, не подходит).  
Пожалуйста, Ubiquity, есть ли новости о том, когда эта возможность появится для IPSec-VPN? Или хотя бы чёткое заявление о том, что это никогда (или в ближайшее время) не будет реализовано — это помогло бы нам планировать дальнейшие действия и настройки для клиентов.  
Если вы прочитали все сообщения, то должны были заметить, что таких запросов — не один.  
С уважением,  
Себастьян
Страницы: 1 2 След.
Читают тему (гостей: 1)