Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
USG: Есть ли способ пропустить публичные IP-адреса через WAN1?, UniFi Network
 
Я думал, что если задать значение VLAN на WAN1 моего USG, это позволит публичным IP-адресам от моего провайдера проходить к другим устройствам в той же VLAN, но порт WAN1 сам не смог получить IP-адрес, поэтому, наверное, VLAN на WAN1 работает иначе. Есть ли способ сохранить VLAN по умолчанию и при этом пропускать публичные IP-адреса на VLAN через WAN-интерфейс на USG?
 
Привет, я развернул Json-скрипт, но используя один публичный IP-адрес для моего ноутбука, это не работает. Я даже поменял eth2 на eth0, потому что у меня USG, а не USG-Pro. В GUI нет никаких других правил 6000. Когда ты сказал настроить правило FIREWALL, какие настройки мне использовать? Я ожидаю, что весь трафик будет маршрутизироваться как DMZ-зона.

Моя подсеть:
Адрес:     XX.YY.47.40        
Маска:    255.255.255.248 (/29)
Хосты/сеть: 6
HostMin:   XX.YY.47.41 (дефолтный шлюз от провайдера)
Свободные IP:
 XX.YY.47.42 (не используется)
 XX.YY.47.43 (не используется)
 XX.YY.47.44 (не используется)
Мой ноутбук: XX.YY.47.45 (тест)
HostMax:   XX.YY.47.46 (USG)
Broadcast: XX.YY.47.47

Локальная сеть: 192.168.1.0/24

Спасибо!
 
На самом деле, я хочу поблагодарить тебя, scobber. Я не очень хорошо разбираюсь в скриптах и консоли, так что мне нужно с этим поучиться. Позже я скажу тебе, удалось ли мне настроить маршрутизацию. Отличный совет!
 
Итак, в GUI контроллера создайте свою сеть на нужном вам VLAN. Какой угодно. Вставьте это в ваш config.gateway.json:

{
 "service":{
   "nat":{
     "rule":{
       "6000":{
         "description":"отключить nat",
         "exclude":"''",
         "outbound-interface":"eth2",
         "protocol":"all",
         "source":{
           "address":"xxx.xxx.xxx.xxx/xx"
         },
         "type":"masquerade"
       }
     }
   }
 }
}

Обязательно замените адрес на подсеть, которая вам была выделена. Это отключит NAT для этого диапазона IP и маршрутизация будет работать правильно.  
[Не забудьте также после этого принудительно применить настройки на устройстве].

Дальше вы сможете управлять DHCP-арендами и всем остальным через UNIFI GUI, как обычно. Для открытия или закрытия портов на ваших публично доступных устройствах придется использовать фаервол.  
Надеюсь, это поможет.  
Scobber
 
Моя конфигурация: интерфейсу wan назначен IPv4, а в lan1.5 открыт подсет роутера. Через 5 минут выложу json от usg. Спасибо, scobber.
 
Привет, мне тоже нужно назначить публичный IP-адрес серверу внутри офиса. Он может находиться в другой VLAN или на порту USG LAN2. Кто-нибудь может помочь? Спасибо.
Страницы: 1
Читают тему (гостей: 1)