Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Статическая маршрутизация — добавление постоянного маршрута непосредственно в Cloud Gateway., UniFi Network
 
У меня настроена сеть, где Cloud Gateway (с IP-адресами "192.168.1.1 - internal" и "192.168.4.2 - wg") подключается к Wireguard Server (с IP-адресами "192.168.4.1 - wg" и "192.168.15.2 - internal"). Я успешно настроил правило маршрутизации в GUI Cloud Gateway. Это правило направляет весь трафик, предназначенный для сети 192.168.15.0, через VPN-интерфейс (192.168.4.0). Настройка работает как задумано, позволяя всем устройствам, подключенным к Cloud Gateway (192.168.1.0), правильно получать доступ к сети 192.168.15.0.

Моя текущая проблема — настройка DNS-перенаправления на DNS-сервер, расположенный в сети 192.168.15.0. Суть в том, что сам Cloud Gateway (192.168.1.1) похоже не применяет правила маршрутизации, настроенные через GUI. Когда я получаю доступ к Cloud Gateway через командную строку (CLI), если я запускаю команду "route", то правила, которые я настроил в GUI, не отображаются.

Если я вручную добавляю правило маршрутизации через CLI (например, запуская команду route add -net 192.168.15.0 netmask 255.255.255.0 gw 192.168.4.2), то DNS-перенаправление работает правильно. Однако, эта конфигурация на основе CLI не является постоянной и теряется после перезагрузки.

Как я могу добавить постоянный маршрут на Cloud Gateway?
 
Я понял, почему маршрутизация не работала. Сначала у меня был маршрут на основе политики, где "Все устройства" были источником, и трафик направлялся на мой VPN-интерфейс. Однако захват пакетов показал, что DNS-переадресация происходит с интерфейса WAN, и она обошла мое правило "Все устройства". Чтобы исправить это, я настроил статический маршрут, чтобы отправлять весь трафик для сети 192.168.15.0 напрямую на мой Cloud Gateway Wireguard IP (192.168.15.2).
 
Изменения в CLI не сохранятся после перезагрузки, как ты уже выяснил. Ты говоришь, что маршруты на основе политик не работают?
Страницы: 1
Читают тему (гостей: 1)