Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Ограничение для Site to Site — 64 сайта с использованием IPSec., feature-request
 
Всем привет!

У нас возникла проблема — мы достигли лимитов Ubiquiti по Site to Site VPN. После общения с поддержкой Ubiquiti нам сообщили, что ограничение в 64 IPSec Site to Site действует именно на контроллер, а не на USG.

Мы спросили у поддержки, есть ли такие же ограничения у их облачного контроллера на подписке, и получили подтверждение, что да, такие же ограничения есть.

Наша конфигурация: USG XG 8 и контроллер Cloud Key Gen2. У нас есть запасной USG XG 8 и Cloud Key Gen 2 Controller, если существует быстрое решение.

Кто-нибудь имеет идеи? Могли бы рассмотреть возможность убрать это ограничение в будущих релизах?

Спасибо всем!
 
@UI-jaffe @mikesg Спасибо за ваши ответы по моей проблеме. Странно, что я могу добавить больше, если использую тот же контроллер и Auto IPSec VTI. У нас на удалённых объектах стоит микс из USG3 и USG 4 pro с Cloud Key Gen 1, подключённых вручную через IPSec к нашему головному офису с использованием XG-USG-8 x2 и Cloud Key Gen 2. Жалко, что такой лимит есть во всех устройствах Unifi, а не только на отдельных моделях. Можно ли, пожалуйста, поднять эти лимиты, если это возможно?
 
@UI-jaffe Спасибо за ответ. Если это разрешено в EdgeOS, то я не понимаю, в чём именно ограничение в UniFi. Хотелось бы попросить повысить этот лимит, так как я уже видел, что эту тему поднимали на форумах. Если же ограничение связано с моделью USG, это тоже можно решить на уровне программного обеспечения.
 
Я считаю, что лимит в 64 — это точно ограничение контроллера, так что, вероятно, можно настроить больше через EdgeOS. JSON никогда не стоит создавать с нуля, лучший способ — настроить ваши VPN в EdgeOS (кроме тех, что уже настроены через GUI, их оставляйте в GUI), затем применить настройки и выполнить команду "mca-ctrl -t dump-cfg". Добавьте новые VPN в config.gateway.json и посмотрите, будет ли работать.
 
@UI-jaffe, возможно ли иметь более 64 VPN, если определять их в файле config.gateway.json? Если да, не могли бы вы привести пример того, как выглядит такой json?
 
Привет, Майк, спасибо за помощь. Полный ступор – никак не получается заставить json-файл работать правильно. Такая досада, что в программе есть ограничение всего на 64 записи. У кого-нибудь есть идеи или может помочь с этим? У меня есть доступ ко всему оборудованию Ubiquiti, даже несколько USG XG-8. Не могли бы это добавить в следующее обновление для USG XG-8?
Страницы: 1
Читают тему (гостей: 1)