Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
статический маршрут для WAN2 на UDMSE, UniFi Network
 
Здравствуйте. Похоже, что добавление статического маршрута на UDMSE с указанием WAN2 в качестве следующего прыжка на самом деле не использует его для маршрутизации, если только WAN не отключен. Это сделано намеренно? Кажется, что если пользователь указывает, что определённый трафик должен идти через конкретный интерфейс, он должен использовать его всегда. В моём случае я специально пытаюсь направить 192.168.100.1 через WAN2, чтобы получить статистику с терминала Starlink. Я видел пару обсуждений за несколько месяцев (теперь закрытых), но не было ответа, является ли это на самом деле предполагаемым поведением (надеюсь, что нет, иначе указание конкретного интерфейса было бы бессмысленным). У меня установлена версия 3.0.13 / 7.3.76 на моём UDMSE.
 
Спасибо @otherbarry, моим недостающим элементом было правило брандмауэра для LAN In, у меня Starlink на основном WAN со статическим маршрутом, но мои собственные правила брандмауэра, должно быть, заблокировали доступ.
 
В настоящее время я на UDM SE с прошивкой 3.0.18, и всё ещё работает. Вот мои настройки (относящиеся к Starlink).WAN1: ОптоволокноУWAN2: StarlinkБалансировка нагрузки: Только отказоустойчивость (WAN1 основной)Управление трафиком — Маршрут:Что направлять: Определённый трафикКатегория: IP-адресIP-адрес: 192.168.100.1 (без порта)Цель: Мои внутренние сетиИнтерфейс: Вторичный (WAN2)Имя: Starlink StatsСтатические маршруты:Имя: Starlink StatsРасстояние: 1Сеть назначения: 192.168.100.1/32Тип: ИнтерфейсИнтерфейс: WAN2Правило брандмауэра 2000 (LAN):Тип: Входящий LANОписание: Разрешить установленные/связанные сессииПравило применяется: Перед предопределёнными правиламиДействие: ПринятьПротокол IPv4: ВсеИсточник:Тип источника: Группа портов/IPГруппа IPv4-адресов: ЛюбаяГруппа портов: ЛюбаяНазначение:Тип назначения: Группа портов/IPГруппа IPv4-адресов: ЛюбаяГруппа портов: ЛюбаяРасширенные (вручную):Состояние совпадения: УстановленоСостояние совпадения: СвязаноУIPSec: Не совпадать с пакетами IPsecПравило брандмауэра 2001 (LAN):Тип: Входящий LANОписание: Разрешить мониторинг к StarlinkПравило применяется: Перед предопределёнными правиламиДействие: ПринятьПротокол IPv4: ВсеИсточник:Тип источника: IP-адресIPv4-адрес: <IP_системы_мониторинга>Назначение:Тип назначения: IP-адресIPv4-адрес: 192.168.1.100Расширенные: АвтоПравило брандмауэра 2000 (LAN):Тип: Локальный LANОписание: Разрешить установленные/связанные сессииПравило применяется: Перед предопределёнными правиламиДействие: ПринятьПротокол IPv4: ВсеИсточник:Тип источника: Группа портов/IPГруппа IPv4-адресов: ЛюбаяГруппа портов: ЛюбаяНазначение:Тип назначения: Группа портов/IPГруппа IPv4-адресов: ЛюбаяГруппа портов: ЛюбаяРасширенные (вручную):Состояние совпадения: УстановленоСостояние совпадения: СвязаноУIPSec: Не совпадать с пакетами IPsec
 
Same as @aglynn.pweb looking for help on this above won't work for me.UDM SE 3.1.8Network 7.4.155Thanks!
 
Здравствуйте. Извините, что поднимаю эту тему спустя 4 месяца, но мне интересно, продолжает ли это решение работать у вас. Я недавно установил UDM SE с балансировкой Dual WAN и Starlink на WAN2. Также пытаюсь настроить статический маршрут для обеспечения возможности получения статистики Starlink, но инструкции выше не сработали. Прошло несколько месяцев, и мне интересно, работает ли это ещё на последней версии UDM Network.
 
Наконец-то разобрался. Пришлось изменить сеть назначения в статическом маршруте на 192.168.100.0/32 и установить цели на all. Вероятно, не было необходимости ставить all, но пока сойдёт. Возможно, позже сужу цели, когда Starlink заработает стабильно на Аляске. Также, похоже, роутер Starlink иногда тупит при ответе на пинг. Советую другим обязательно делать несколько пингов или пробовать веб-интерфейс Starlink перед тем, как менять настройки.    
 
Я ещё не переводил роутер Starlink в режим bypass, если это важно. Двойной NAT?
 
otherberry, попробовал твою идею. Всё равно не получилось, или я чего-то не понимаю. Я также изменил цель на всю сеть (Blackhole). Почему 192.168.1.128 отвечает на tracert? blob:https://community.ui.com/9c9fc73e-18c9-44c7-a64b-a14461960e82
 
Попробуй изменить IP-адрес на первом скриншоте просто на IP, а не на сеть. Я также предполагаю, что объект, выбранный в Target для этого правила, включает твоих клиентов, которые должны иметь доступ к Starlink.
 
У меня та же необходимость — получить доступ к веб-админке Starlink через wan2, но даже с советами от webspider ничего не вышло. Есть идеи? Использую настройки, как на прикреплённых скриншотах. UDM Pro SE
Страницы: 1
Читают тему (гостей: 1)