Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Публичный IP-адрес через OpenVPN-клиент к OpenVPN-серверу., UniFi Network
 
Привет, у меня настроено: UDM pro и два ISP. Второй мой ISP – 5G LTE модем, и у меня нет публичного IP-адреса. Чтобы получить удаленный доступ к LAN независимо от того, какой ISP у меня активен, я купил публичный IPv4 адрес и VPN-сервис. Кажется, я что-то упускаю, даже после попытки использования unifiGPT.

Определенные шаги:

*   Настроил OpenVPN Client на моем UDM pro, кажется, работает: если я маршрутизирую весь трафик через OpenVPN Client, я получаю правильный WAN-адрес на всех устройствах.
*   Настроил OpenVPN Server на моем UDM pro (у меня был настроен раньше, связан с основным ISP на WAN 1).
*   Маршрутизирую трафик с и на VPN-сервер через VPN-клиент, думаю, где-то здесь и есть ошибки.

Policy-based routing для определенного трафика:

*   Источник LAN1 = название моей LAN со всеми устройствами.
*   Добавил IP-адрес на UDM pro и порт, как настроено в OpenVPN Server.
*   Интерфейс мой VPN-туннель.
*   Назначение IP-адрес UDM pro/32.
*   LAN IN firewall rule: TCP/UDP, sourcetype network, network LAN1, Desinationtype IP adress, Adress IP adress UDM pro, port number как настроено на UDM pro.

Есть кто-нибудь, у кого есть идея, почему это не работает?
 
Пытаетесь сделать вот это? LAN-устройства - UDMP - 5g LTE модем (CGNAT) <--> Интернет <--> удалённые устройства.

Если да, то могу помочь организовать удалённый доступ к вашим LAN-устройствам с UDMP в CGNAT.

Если нет, было бы неплохо, если бы вы добавили схему в исходном сообщении.
 
В общем, красоты тут нет, но я нарисовал схему. Могу запустить openVPN сервер на Synology NAS или UDMpro, но предпочту, чтобы UDM pro был клиентом, чтобы поддерживать соединение с публичным IPv4 адресом VPN провайдера. Трафик, который я хочу маршрутизировать, — это VPN порт 1194, чтобы обеспечить доступ к клиентам в локальной сети через удаленный рабочий стол и SSH.
 
@marcus.motala Схема текущей и желаемой конфигурации была бы очень кстати.
 
Привет, извини за поздний ответ, но у меня не было времени вернуться раньше. Я не сетевой профессионал, это точно. Однако у меня есть VPN-провайдер онлайн, который предоставляет мне публичный IPv4-адрес, через который мне нужно туннелировать, чтобы получить доступ к моим устройствам в локальной сети через 5G (второстепенный WAN, который может стать основным, если у меня получится). И чтобы это работало и через мой основной WAN, у которого сегодня есть публичный и статический IP-адрес. У меня VPN-клиент работает на UDM Pro, по крайней мере, я могу настроить маршрутизацию на основе политик со всем трафиком, и весь трафик идёт через IPv4-адрес моего VPN-провайдера. Однако я не хочу, чтобы все трафик использовал этот VPN-клиент, только мой OpenVPN-сервер, который сейчас работает на моем Synology NAS. Я успешно подключался к этому серверу в локальной сети, но кажется, что я что-то упускаю с переадресацией. Я думаю, что пробовал переадресацию портов, маршрутизацию на основе политик, но без успеха. Я не вижу ничего в логах на сервере, что соединение отклонено или принято. Надеюсь, это проясняет ситуацию для вас, ребята, которые помогаете.
 
@packetengines написал: Ты прав. Меня зацепила эта точка, которую он указал в первом сообщении: маршрутизировать трафик туда и обратно через VPN-сервер через VPN-клиент.
 
Не уверен, что это совсем та же ситуация. Возможно, я не прав, и поэтому прошу разъяснений у автора. На каком этапе автор ни разу не упоминал подключение к VPN-провайдеру. Поэтому я не понимаю, зачем нужен VPN-клиент на UDMP.
 
Да, это я сделал несколько дней назад. Обсуждали это здесь.
 
Привет, спасибо за ответ. Получается, что невозможно маршрутизировать трафик OpenVPN-сервера через OpenVPN-клиент на одном устройстве Dream Machine Pro? Получится ли это, если настроить клиент или сервер на моем Synology NAS? Я обращусь в техподдержку, и, возможно, они реализуют эту функцию, если к ним поступит много запросов. #Ubiquiti #DreamMachinePro #OpenVPN
 
Твой набор бессмысленных слов сложно читать. Ты хочешь, чтобы OpenVPN Remote Clients маршрутизировались через OpenVPN Client в твоем UDM, верно? Это невозможно, потому что UniFi считает сети VPN Server как Non-Local, поэтому все функции, которые ты можешь использовать, недоступны. Также Policy Based Routing. Я бы посоветовал всем открыть тикет в службу поддержки, чтобы привлечь внимание наших замечательных UniFi folks к этой теме и реализовать это в ближайшем релизе ;-)
Страницы: 1
Читают тему (гостей: 1)