Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Сайт-к-сайту IPsec VPN с Active Directory DNS, UniFi Network
 
Заглядывая в форумы в поисках решения проблемы, с которой я недавно столкнулся, заметил, что команда Ubiquiti/Unifi абсолютно не понимает, как используется IPSEC Site to Site VPN в компаниях. В подавляющем большинстве случаев в компаниях, особенно в SMB (а это и есть целевая аудитория Unifi), VPN используется для коммуникации с Active Directory. Значит, DNS – обязательное условие. И тут у них гениальная идея – реализовать SITE TO SITE решение, которое сканирует/блокирует внутрисайтовый DNS, когда включено хоть какое-то фильтрование (ADBLOCK или CONTENT FILTER). Это просто абсурд. Сканирование трафика WAN – это нормально, предусмотрено конструкцией, но невозможность отключить сканирование внутрисайта делает устройство почти бесполезным. Я мониторю форумы, посты и все подряд, и эта проблема возникает уже около 4 лет, а они до сих пор не решили её, и честно говоря, не нашел ничего об этом в планах/дорожной карте. Отличный подход к корпоративному сегменту. По сути, если использовать его как модем от провайдера, то работать будет, а иначе – забудьте. И если смотреть на реализацию фильтрации, основанной на IPV6 DNS, это, мягко говоря, странно. Ну не знаю, кто-нибудь нашел решение/обходной путь без отключения фильтрации, но это хороший способ терять надежду на решение. В моем случае это UCG Ultra, но представляю себе, какой идиот купил какие-нибудь из этих дорогих корпоративных шлюзов.
 
Любой может приклеить слово "enterprise" к чему угодно, никакой регуляции нет. Как любой винодел может приписать "reserve" к любому вину, честное слово, даже Sutter Home могли бы сделать White Zinfandel Reserve, если бы захотели. Кроме APs, я бы не стал использовать Unifi в настоящей корпоративной сети. Unifi не такой уж дорогой по сравнению с настоящим корпоративным оборудованием.
Страницы: 1
Читают тему (гостей: 1)