Итак, в GUI контроллера создайте свою сеть на нужном вам VLAN. Какой угодно. Вставьте это в ваш config.gateway.json:
{
"service":{
"nat":{
"rule":{
"6000":{
"description":"отключить nat",
"exclude":"''",
"outbound-interface":"eth2",
"protocol":"all",
"source":{
"address":"xxx.xxx.xxx.xxx/xx"
},
"type":"masquerade"
}
}
}
}
}
Обязательно замените адрес на подсеть, которая вам была выделена. Это отключит NAT для этого диапазона IP и маршрутизация будет работать правильно.
[Не забудьте также после этого принудительно применить настройки на устройстве].
Дальше вы сможете управлять DHCP-арендами и всем остальным через UNIFI GUI, как обычно. Для открытия или закрытия портов на ваших публично доступных устройствах придется использовать фаервол.
Надеюсь, это поможет.
Scobber