Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
UMR — это сценарий использования, который позволяет подключить внешний AP Unifi и принять его на UDM-SE через S2S., UniFi Mobility
 
Привет всем,

Я относительно нов на форуме, и наткнулся на эту статью в поисках решения аналогичной задачи, но в моём случае речь идёт не о камерах, а об Unifi AP 6 Long Range за UMR Industrial с использованием S2S.

Постараюсь объяснить как можно чётче, какую настройку я пытаюсь добиться и как далеко продвинулся.

У нас есть основной офис с UDM-SE, и мы хотим развернуть небольшие сети с использованием UMR-I на LTE + Unifi AP Long Range в местах расположения клиентов.

Что мне удалось настроить и заставить работать:

*   UMR-I настроен с S2S и подключен к UDM-SE в нашем HQ.
*   AP подключен к UMR-I по Ethernet и дополнительный PoE-адаптер питания Unifi для правильного питания, и мне удалось принять AP в нашу UDM-SE в HQ через S2S, где он получает IP-адрес 192.168.105.X от UMR-I, и это, кажется, работает нормально.
*   Если я настрою Wi-Fi сеть для развёртывания с внешнего AP, где Wi-Fi сеть использует Native VLAN (192.168.11.X), то всё работает. То есть, Wi-Fi сеть транслируется и видна устройствам, подключенным к внешнему AP, и они получают IP-адрес от UMR на 192.168.105.X. Это отлично и именно то, что мне нужно, так как мне нужен доступ в обе стороны: я могу пинговать, подключаться по SSH и так далее с нашего HQ к устройствам, подключенным к UMR-I, и наоборот.

Моя проблема в том, что когда я развертываю Wi-Fi сеть на AP, используя любую другую сеть VLAN (192.168.151.X), отличную от нативной, мои устройства больше не могут подключиться, хотя в консоли Unifi я вижу, что они получают IP-адрес, но на самом устройстве подключение не удается.

Итак, что я упускаю? Всё работает так, как я хочу, когда используется Wi-Fi сеть с нативной VLAN, но как только я меняю LAN сеть, используемую Wi-Fi, всё прекращается. Значит ли это, что мне нужно настроить какие-то дополнительные маршруты, настройки брандмауэра или что-то ещё? И нужно ли это делать на UMR, UDM или на обоих?

Буду очень признателен за любые подсказки, если у кого-то есть опыт в этом, потому что кажется, что это возможно и работает, просто последний штрих, когда я хотел бы использовать отдельную VLAN для Wi-Fi, транслируемого с внешнего AP, не работает.

Любая помощь будет очень ценна, заранее огромное спасибо!

С уважением,

Lovel

P.S.: Подсети 192.168.11.0/24 и 192.168.151.0/24 добавлены в раздел удаленных сетей конфигурации VPN S2S.
 
Ну что, документация по этому вопросу не очень-то подробная, так что не знаю, поддерживается это или нет. Если камеры из линейки Protect можно использовать и настраивать удаленно, то почему бы и точке доступа (AP) не сделать то же самое? Я пришёл к выводу, что лучше оставить конфигурацию как есть и использовать брандмауэр для блокировки/разрешения необходимого трафика в LAN 192.168.105.X напрямую. Теперь у меня рабочая конфигурация, и этого вполне достаточно. Тему можно закрывать.
 
Поддерживает ли UMR VLAN-ы? В любом случае, лучше использовать саморазвёрнутый контроллер для удалённых площадок. То, что ты пытаешься сделать, на самом деле не поддерживается.
 
Я уже не очень понимаю цифры, но это, наверное, из-за моего недостатка прямого опыта с UMR. Перечитав твой пост, я не вижу возможности, чтобы станция показывала IP-адрес в контроллере (на UDM SE), но не показывала его на самой станции, когда ты написал: «В консоли Unifi я вижу, что они получают IP, но на устройствах он не работает».
 
Ну ладно, но я не вижу проблемы в том, что схемы IP-адресации должны быть глобально уникальными. Так что если все устройства, подключенные к внешнему AP на UMR, получают адреса 192.168.105.X, это не проблема. Главное, чтобы сеть, которую транслирует сеть WiFi, не была 192.168.11.0/24, а была LAN-сеть 192.168.151.0/24. Но это невозможно, верно? Получается, если все правильно понимаю, мне лучше расширить диапазон IP-адресов для нативного VLAN 192.168.11.0/24 и просто создать дополнительные правила брандмауэра для сети 192.168.105.0/24, и если я позже добавлю еще один сайт, например, 192.168.106.0/24, сделать то же самое?
 
Понятно. К сожалению, то же самое касается и S2S. Интерфейсы не объединены. Схемы IP-адресации должны быть глобально уникальными.
 
Спасибо за ответ, но это не проблема Site Magic. Я использую UMR-I с Wireguard, чтобы создать VPN-соединение Site-to-Site с нашим UDM-SE в штабе.
 
Похоже, вы упускаете из виду, что Site Magic VPN — это не L2VPN, поэтому он не может объединить две разные broadcast domains с IP-подсетями с одинаковыми номерами.
 
Да, удалённое развёртывание APs — вполне нормально. Но они не передают весь трафик обратно на контроллер, и сами по себе VPN настроить не могут. Любой межсетевой маршрутизатор (inter-VLAN routing) нужно делать через локальный роутер, в вашем случае UMR. А потом… закрыть? Это уже ваша тема.
Страницы: 1
Читают тему (гостей: 1)