Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
VPN IKEv2/wireguard Site2Site UDMPro и Fritz!Box OS 8.03, UniFi Network
 
Кто знает, какие настройки хочет Fritz OS в версии 2.03, и как это настроить на UDM? Все устройства обновлены. FritzBox 7590 с 8.03 с FQDN ipv4, UDM Pro с 22.4.1 и Network 2.1.120 с фиксированным IPv4 и FQDN. Честно говоря, неважно, IPsec или WireGuard. Дело в том, что у меня уже есть WireGuard-туннель на обеих (к моему корневому серверу)... и особенно FB требует удалить его, чтобы поднять другой site2site. Так что я очень подозреваю, что когда я захочу добавить хост обратно, он начнет ныть об той же проблеме... получается замкнутый круг. Я играюсь с этим уже около 4 недель, AVM не может предоставить настройки IKEv2, отправляют на их устаревший сайт с настройками IKEv1, UDM вообще никакой документации, а ассистент AI в UI выдаёт гениальное заявление "сопоставьте настройки". Я в тот же момент такой же умный без AI, так что уберите мою руку. Форум pfSense советует посмотреть логи pfSense, но UDM вообще не даёт никаких логов по VPN. Хоть бы в веб-интерфейсе. UMD<->pfsense туннель работает под WireGuard. IPsec тоже не удалось запустить. Я так устал от этого. Помогите, пожалуйста.

Редактирую: и это вообще не помогает, FritzBox перезагружается с новым IP и обновлением FQDN при каждом изменении конфигурации. 5-10 минут ожидания прямо там. Чёрт, я так разозлился.
 
Так, я выяснил: FritzBox не позволяет настроить lan-lan на что-то, кроме самого FritzBox. UDM нужны входящие правила брандмауэра для WAN-интерфейса, чтобы разрешить трафик VPN. (Это вообще правда? У моего pfSense правила применяются к интерфейсам VPN, но на UDM я не нашёл способа выбрать трафик VPN для правил. Есть какие-нибудь подсказки? По сути, это WAN-in и WAN-local, открытые для интернета, нужно просто добавить объект с сетями VPN, чтобы ограничить доступ… хотя бы это сработает. Я пока не понял, как сделать этот туннель между FritzBox и UDM. Если получится, отпишусь.
Страницы: 1
Читают тему (гостей: 1)