Привет! Я управляю сетью из 8 филиалов розничного предприятия плюс центральный офис. В центральном офисе у меня UDM Pro, а в некоторых филиалах — ER-X в качестве основного роутера. Сейчас у нас есть провайдер, который предоставляет нам услугу Intranet по оптоволокну. Я занимаюсь настройкой всех роутеров, чтобы связать их с центральным офисом.
Теперь у меня есть некоторые опасения по поводу этой конфигурации. Пока что все работает, однако: мне также нужно настроить VPN (у меня есть публичные IP-адреса в каждом филиале) в качестве резерва, если Intranet выйдет из строя (то есть возникнут проблемы с оптоволокном или что-то подобное). Я пытался сделать это с помощью IPSec, но пока не получилось. Планирую установить Wireguard на ER-X и протестировать.
Мне также нужно настроить балансировку нагрузки, а даже тройную балансировку нагрузки в некоторых филиалах. То есть, типичная конфигурация на моем ER-X выглядит так: eth0 для моего основного провайдера, установленного в филиале, затем eth1 для моей линии Intranet, по которой также передаются данные и интернет из центрального офиса. И еще eth2, который является подключением к другому провайдеру, установленного в филиале, но это третье подключение есть только в двух филиалах.
Вот где в игру вступает UCG Ultra. Я знаю о функции Site Magic, и думаю, что UCG совместим с этой функцией. Поэтому я думаю, если я заменю все ER-X на UCG Ultra, смогу ли я добиться комбинации VPN через Site Magic плюс Intranet без проблем?
И мой следующий вопрос касается балансировки нагрузки. Я знаю, что балансировка нагрузки в Unifi имеет только опцию активации, если один WAN выходит из строя, но и распределяет нагрузку. Однако, на ER-X через CLI есть гораздо больше опций и конфигураций по балансировке нагрузки, которых, как я думаю, нет в контроллере Unifi, если не подключаться через SSH (хотя я тоже не могу найти никаких руководств, которые это показывают).
TL;DR: Я хотел бы узнать, потеряю ли я какие-то конкретные функции, которые есть у ER-X, а у UCG Ultra нет, касающиеся моих вопросов. И станет ли настройка намного проще с UCG Ultra.
Теперь у меня есть некоторые опасения по поводу этой конфигурации. Пока что все работает, однако: мне также нужно настроить VPN (у меня есть публичные IP-адреса в каждом филиале) в качестве резерва, если Intranet выйдет из строя (то есть возникнут проблемы с оптоволокном или что-то подобное). Я пытался сделать это с помощью IPSec, но пока не получилось. Планирую установить Wireguard на ER-X и протестировать.
Мне также нужно настроить балансировку нагрузки, а даже тройную балансировку нагрузки в некоторых филиалах. То есть, типичная конфигурация на моем ER-X выглядит так: eth0 для моего основного провайдера, установленного в филиале, затем eth1 для моей линии Intranet, по которой также передаются данные и интернет из центрального офиса. И еще eth2, который является подключением к другому провайдеру, установленного в филиале, но это третье подключение есть только в двух филиалах.
Вот где в игру вступает UCG Ultra. Я знаю о функции Site Magic, и думаю, что UCG совместим с этой функцией. Поэтому я думаю, если я заменю все ER-X на UCG Ultra, смогу ли я добиться комбинации VPN через Site Magic плюс Intranet без проблем?
И мой следующий вопрос касается балансировки нагрузки. Я знаю, что балансировка нагрузки в Unifi имеет только опцию активации, если один WAN выходит из строя, но и распределяет нагрузку. Однако, на ER-X через CLI есть гораздо больше опций и конфигураций по балансировке нагрузки, которых, как я думаю, нет в контроллере Unifi, если не подключаться через SSH (хотя я тоже не могу найти никаких руководств, которые это показывают).
TL;DR: Я хотел бы узнать, потеряю ли я какие-то конкретные функции, которые есть у ER-X, а у UCG Ultra нет, касающиеся моих вопросов. И станет ли настройка намного проще с UCG Ultra.
