Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Помогите с Site Magic Mesh. Начну с того, что я отчаянно нуждаюсь в помощи. Я пытаюсь освоить Site Magic Mesh, но пока что у меня только головная боль. 🤯 Если кто-нибудь уже работал с этим инструментом и может поделиться советами или даже просто указать, UniFi Network
 
У меня большие проблемы с настройкой Site Magic в Mesh-конфигурации. У родителей есть VLAN, на котором подключен компьютер и пара устройств. Я хочу иметь возможность получить к ним доступ из своего дома, не подключаясь сначала к компьютеру там. Сейчас я использую Google Remote Desktop, но было бы здорово использовать RDP или просто получать доступ к сетевым ресурсам напрямую из дома.

UDMP у меня дома, UDM у родителей. На обоих шлюзах есть публичный IP. Site Magic настроен, чтобы соединить мою Default network с VLAN у родителей (PoolNet).

Соединение показывает, что оно валидно, однако я не могу пинговать устройства на VLAN.

Я зашел в брандмауэр на обоих шлюзах, на 5 минут приостановил все правила, пока шла постоянная попытка пинга – без изменений.

В системном журнале нет связанных записей под Triggers.

Что я делаю не так? Должно быть что-то простое.
 
Это было с тем старым Auto IPSec VTI VPN из эпохи USG. Ты запускал контроллер только на основном сайте, а остальные USG управлялись с его помощью (с внедрением L3). Site Magic решает эту проблему: каждый сайт запускает свой контроллер и обновляет облако всякий раз, когда получает новый IP-адрес WAN. Все Cloud Gateways затем получают IP-адреса партнёра (партнёров) VPN из облака. Для VPN по типу "спица-втулка" только у втулки нужен публичный адрес. Для VPN по типу "сетка" у одной стороны каждой связи нужен публичный адрес. В общем, в VPN-сетке только у одной площадки может быть непубличный (CGNAT) адрес. Надеюсь, когда они доберутся до поддержки IPv6 для Site Magic, эти головные боли с CGNAT исчезнут.
 
Интересно. Я думал, хотя бы один должен быть публичным и статичным.
 
Публичный IP есть, но, думаю, статический не понадобится. Шлюзы сами будут получать адреса друг друга из облака, насколько я понимаю.
 
Одна сторона должна иметь статический публичный IP.
Страницы: 1
Читают тему (гостей: 1)