Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Отказ соединения в модели Firewall Zone., UniFi Network
 
Привет! Недавно перешел на новую версию Network 9.0.108, где Firewall теперь Zone Based. Но это вызвало у меня проблему: он (и я не знаю, как это изменить) классифицировал все мои VPN-клиенты как External. Мои DROP-правила, где Destination Zone - External, теперь блокируют VPN-соединения по умолчанию, в то время как раньше они блокировали только доступ к стандартному WAN-шлюзу. Есть ли какие-нибудь другие способы это исправить, или я слишком рано обновился и расплачиваюсь за это?
 
**Не решение**Есть ожидаемые условия, при которых PBR игнорируются, так что отмена fallback ничего не делает. (и если есть ожидаемые, то будут и неожиданные, лол). Самый простой пример OP: администратор мог приостановить VPN-клиент, чтобы что-то изменить.

Редакция: до ZBF это было супер просто. Нужно было добавить правило брандмауэра, чтобы блокировать весь исходящий трафик в интернет, а потом настроить PBR, чтобы маршрутизировать только тот трафик, который должен проходить через VPN-клиент.

Пока что, как я понимаю:

Не переходите на ZBF.

Как-то попробуйте создать дополнительный PBR, который маршрутизирует трафик в никуда, и он будет обрабатываться после PBR VPN-клиента?

Попросите Unifi реализовать способ блокировки определенных сетей в внешней зоне в правилах брандмауэра? (смотрите приложенную концептуальную картинку)

Попросите Unifi разрешить перемещение VPN-клиентов в "пользовательскую" зону.
 
Спасибо за ответ. Функция отката в VPN не работала в некоторых версиях, надеюсь, в последней все в порядке.
 
Просто для дополнительной информации... соединение пропадает, если VPN выключен, в режиме "torrent mode" 😉
Страницы: 1
Читают тему (гостей: 1)