Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Предотвратить WAN2 для некоторых сетей., UniFi Network
 
Хочу, чтобы резервные сети не использовали WAN2 при отказе. Только основная сеть с системой бронирования и платежным терминалом должна работать. Не уверен, как это сделать, но я добавил новое правило Masquerade NAT и выбрал "Исключить" (видно только на более глубоком экране). Сработает ли это, или IPv6 просто проскочит мимо, так как не маскируется? Или есть какой-то лучший способ сделать это (я не увидел возможности выбрать WAN2 в качестве критерия для брандмауэра)?
 
Нет, тебе не нужен маскарадный маршрут здесь. Удаляй это. Используй маршрут на основе политики. Настрой маршрут для трафика из сети Camping в Any на Primary (WAN1), и включи Kill Switch – этого должно быть достаточно, чтобы получить желаемый результат.
 
Жаль, что UI не позволяет создавать правило брандмауэра, в котором для брандмауэров на основе зон внешний список включал бы не только WAN-интерфейсы, но и любые VPN-интерфейсы. С помощью правила брандмауэра можно было бы разрешить использование нескольких WAN-соединений (если они есть) и запретить использование единственного WAN-соединения.
 
Ах, кажется, я понял, спасибо. Так я убрал маскарад и добавил это: (выбрал fallback, отмечено)
 
Спасибо, но я не могу ни понять, ни последовать этим советам. Во-первых, возможно, я что-то не так понимаю, но похоже, вы предлагаете что-то вроде WAN. Может быть, это потому, что вы каким-то образом предлагаете "убить", но я не могу это найти. Я могу найти блокировать или отклонять, но это обычные сетевые термины. Также, пожалуйста, обратите внимание, что у меня "файервол на основе зон". Возможно, это имеет значение. В любом случае, нигде нет слова "убить", ни в зонах, ни во вкладке "маршрутизация на основе политик":
Страницы: 1
Читают тему (гостей: 1)