Бонжур. Мой текущий расклад:
Уже больше 10 лет в моих офисах стоит базовая сетка (коробка провайдера, неуправляемый коммутатор, VoIP-телефоны, компьютеры, NAS и принтер) — и я решил, что пора делать что-то более надёжное и продуманное. Всё оборудование сидит в одной физической сети, никаких VLAN, никакого QoS :-[:
Трафик от VoIP-телефонов и NAS идёт по подписке Orange Pro Fibre (лучшая задержка). Остальной трафик — по подписке Freebox Pro. Разделение сделано просто: разные шлюзы по умолчанию и те, что заданы для VoIP-телефонов. Если какой-то канал рвётся, я перенастраиваю шлюзы для всех устройств.
Проброс портов настроен на обоих коробках. На одной — для разработки софта, на другой — для бэкапов на NAS с удалённых серверов. Естественно, когда один WAN-линк отваливается, начинается бардак.
Корпоративный WiFi разруливается обеими коробками (не айс).
Гостевой WiFi — только на Freebox Pro (тоже не айс, потому что пароли, которые она выдаёт, слишком сложные для гостей; я-то надеялся, что Livebox 6 справится лучше :-\).
Моя цель — прийти вот к этому:
Что уже есть:
— ПК (подключение 1 Gbe, 2.5 Gbe и WiFi)
— Macbook (подключение WiFi)
— VoIP-телефоны (поддерживают POE)
— 1 NAS (подключение Ethernet)
— 1 принтер (можно Ethernet или WiFi)
— Смартфоны и планшеты (подключение WiFi)
— 1 Freebox Pro
— 1 Livebox 6 (тариф 2 Гбит/с)
— 1 коммутатор (будет удалён)
Что планируется докупить:
— 1 роутер (UDM SE)
— 1 коммутатор с POE (Switch Enterprise 24 PoE)
— 1 точка доступа WiFi (UniFi6 Enterprise)
Ладно, всё это я уже изложил и хотя бы примерно обдумал. Скажете, в чём тогда проблемы?
Мои вопросы по продуктам Ubiquiti:
1. Можно ли настроить DHCP для каждого VLAN на UDM?
2. Можно ли указать, какой WAN используется для каждого VLAN? (нужно для VoIP-телефонов, которые работают гораздо лучше через Orange Pro)
3. Последняя прошивка UniFi OS — Dream Machine SE 2.5.11 позволяет делать балансировку нагрузки между двумя WAN-портами. Как UDM ведёт себя при обрыве одного из каналов?
4. Если можно задать предпочтительный WAN для VLAN (см. вопрос 2), как ведут себя устройства в этом VLAN при отключении предпочтительного WAN?
5. У Freebox Pro и Livebox 6 нет режима моста, поэтому придётся делать полный проброс портов на Freebox Pro и ставить UDM в DMZ на Livebox 6. Какие реальные последствия двойного NAT?
6. Я использую общий доступ NFS на NAS, защищённый списком IP-адресов. В свете предыдущего вопроса: если NAS не сможет узнать публичный IP удалённого сервера из-за двойного NAT, сможет ли UDM делать ACL на правилах проброса портов (PAT)?
7. Если покрытие WiFi окажется неидеальным, все ли точки доступа Unifi с поддержкой WiFi 6 умеют создавать Mesh-сеть?
8. Позволяет ли управление WiFi создать изолированную гостевую сеть?
Заранее спасибо тем, кто сможет пролить свет.
Уже больше 10 лет в моих офисах стоит базовая сетка (коробка провайдера, неуправляемый коммутатор, VoIP-телефоны, компьютеры, NAS и принтер) — и я решил, что пора делать что-то более надёжное и продуманное. Всё оборудование сидит в одной физической сети, никаких VLAN, никакого QoS :-[:
Трафик от VoIP-телефонов и NAS идёт по подписке Orange Pro Fibre (лучшая задержка). Остальной трафик — по подписке Freebox Pro. Разделение сделано просто: разные шлюзы по умолчанию и те, что заданы для VoIP-телефонов. Если какой-то канал рвётся, я перенастраиваю шлюзы для всех устройств.
Проброс портов настроен на обоих коробках. На одной — для разработки софта, на другой — для бэкапов на NAS с удалённых серверов. Естественно, когда один WAN-линк отваливается, начинается бардак.
Корпоративный WiFi разруливается обеими коробками (не айс).
Гостевой WiFi — только на Freebox Pro (тоже не айс, потому что пароли, которые она выдаёт, слишком сложные для гостей; я-то надеялся, что Livebox 6 справится лучше :-\).
Моя цель — прийти вот к этому:
Что уже есть:
— ПК (подключение 1 Gbe, 2.5 Gbe и WiFi)
— Macbook (подключение WiFi)
— VoIP-телефоны (поддерживают POE)
— 1 NAS (подключение Ethernet)
— 1 принтер (можно Ethernet или WiFi)
— Смартфоны и планшеты (подключение WiFi)
— 1 Freebox Pro
— 1 Livebox 6 (тариф 2 Гбит/с)
— 1 коммутатор (будет удалён)
Что планируется докупить:
— 1 роутер (UDM SE)
— 1 коммутатор с POE (Switch Enterprise 24 PoE)
— 1 точка доступа WiFi (UniFi6 Enterprise)
Ладно, всё это я уже изложил и хотя бы примерно обдумал. Скажете, в чём тогда проблемы?
Мои вопросы по продуктам Ubiquiti:
1. Можно ли настроить DHCP для каждого VLAN на UDM?
2. Можно ли указать, какой WAN используется для каждого VLAN? (нужно для VoIP-телефонов, которые работают гораздо лучше через Orange Pro)
3. Последняя прошивка UniFi OS — Dream Machine SE 2.5.11 позволяет делать балансировку нагрузки между двумя WAN-портами. Как UDM ведёт себя при обрыве одного из каналов?
4. Если можно задать предпочтительный WAN для VLAN (см. вопрос 2), как ведут себя устройства в этом VLAN при отключении предпочтительного WAN?
5. У Freebox Pro и Livebox 6 нет режима моста, поэтому придётся делать полный проброс портов на Freebox Pro и ставить UDM в DMZ на Livebox 6. Какие реальные последствия двойного NAT?
6. Я использую общий доступ NFS на NAS, защищённый списком IP-адресов. В свете предыдущего вопроса: если NAS не сможет узнать публичный IP удалённого сервера из-за двойного NAT, сможет ли UDM делать ACL на правилах проброса портов (PAT)?
7. Если покрытие WiFi окажется неидеальным, все ли точки доступа Unifi с поддержкой WiFi 6 умеют создавать Mesh-сеть?
8. Позволяет ли управление WiFi создать изолированную гостевую сеть?
Заранее спасибо тем, кто сможет пролить свет.

Если что, могу созвониться по видеосвязи! Спасибо заранее.