Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Кто-нибудь использовал Unifi EFG/Gateways как прозрачный файрвол за чем-то вроде Cisco ASA/Nexus Switches?, UniFi Network
 
Ищу какие-нибудь наставления или отличное руководство, демонстрирующее это. Случай использования: подключение Unifi EFG и настройка VLAN, которые будут проходить как "сторонние шлюзы" для существующих VLAN, находящихся в сетевой среде. Я немного изучил этот вопрос, и это указывает на то, что EFG должен быть представлен как VTI Site-to-Site VPN? Зачем, когда устройство можно просто подключить к коммутаторам Core/Aggr, перед которыми стоит Cisco ASA? Мысли или комментарии приветствуются. -D
 
Вот тебе засада...
 
Отрицательно по обоим пунктам. "Шлюз стороннего провайдера" означает отсутствие L3 для UniFi Gateway, поэтому устройства UniFi не могут до него достучаться. Сброс не требуется, если восстановить резервную копию со всеми подключенными устройствами и направить их к новому местоположению контроллера по новому IP-адресу, если он изменился.
 
Ну и получается, что как будто у тебя есть собственный Network Server, только без EFG, и как-то так, представляешь его, когда уже полностью перевели? В чем загвоздка – нужно же каждый раз все принимать, а это значит "сброс"...
 
Согласен, это в основном чтобы подготовить постоянный EFG до фактического перехода, без вторичной линии ISP и т.д. Хотелось бы начать переводить оборудование с предыдущих поставщиков(ов) и Cisco/ASA к среде EFG/Агрегации в качестве последнего устройства в процессе обновления или миграции.
 
UniFi Cloud Gateways, включая EFG, совершенно не имеют смысла, если у вас уже есть файрвол, и вы зачем-то оставляете его в сети. UniFi Cloud Gateways предназначены для того, чтобы быть вашим файрволом, а файрвол за файрволом – это ерунда. Если вы не планируете отказаться от своих Cisco ASAs, покупка EFG — действительно плохая идея, и, скорее всего, это превратит вашу конфигурацию в хаос, которого легко избежать, просто не покупая EFG (или любой другой UniFi Cloud Gateway).

Вывод: если вы не планируете отказаться от своего настоящего файрвола, *любой* UniFi Cloud Gateway — плохая идея.
 
Нет прозрачной межсетевой защиты в UniFi (то есть без использования UniFi Gateway в качестве основного шлюза для подсети), так что нет. Настройка "Внешний шлюз" означает, что такая сеть существует только на коммутаторах UniFi. Это то, что вы бы использовали для настройки VLAN для вашей инфраструктуры только с коммутаторами и точками доступа, без UniFi Gateway.
Страницы: 1
Читают тему (гостей: 1)