Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Блокировка определённых маршрутов на WAN2 (USG Pro 4) после переключения на резервный канал, UniFi Network
 
Всем привет! Недавно установил кучу оборудования UniFi (просто в полном восторге). Благодаря моему не очень лучшему провайдеру, сейчас у меня такая ситуация: примерно по 5 часов в день в пиковое время (каждый вечер) основной интернет падает с 100 Мбит до 5 Мбит.

Поэтому теперь у меня есть резервный модем на WAN2 в моём USG. Резервный модем — 4G, с ограниченным трафиком (~200 ГБ), и поэтому я хочу заблокировать ряд IP-диапазонов, которые, как я знаю, сильно грузят канал (онлайн-бэкапы и прочее).

Я подробно изучил форумы и пробовал настроить Advanced Policy Based Routing по инструкции https://help.ubnt.com/hc/en-us/articles/360005460813-UniFi-USG-Advanced-Policy-Based-Routing-, но у меня ничего не выходит — наверняка я использую неверные параметры конфигурации. Забавно, что при любом моём коммите на USG всегда появляется такая ошибка: Warning: configuration changes have not been saved.

Вот конфиг, который я пытался сделать:
WAN1 GATEWAY: 111.111.111.111 (пример)
set protocols static table 5 route 103.8.239.3/32 next-hop 121.210.48.1
set firewall modify LOAD_BALANCE rule 2500 action modify
set firewall modify LOAD_BALANCE rule 2500 modify table 5
set firewall modify LOAD_BALANCE rule 2500 source address 192.168.1.0/24
set firewall modify LOAD_BALANCE rule 2500 protocol all
commit;exit

Мне нужно заблокировать 5 разных IP-диапазонов для WAN2 после переключения, например, 162.244.56.0/21.

Короче, раз в день я намеренно переключаюсь на WAN2 и хочу, чтобы эти диапазоны автоматически переставали работать. Как это сделать — открыт для любых и всех предложений.

Буду ОЧЕНЬ признателен за помощь.

Спасибо большое,
Stuart
 
Всем привет. Пытаюсь сделать то же самое, но не могли бы объяснить и подробно разобрать эти команды, а также как собираются IP-адреса?

configure  
set load-balance group wan2_failover interface eth2  
set load-balance group wan2_failover interface eth1 failover-only  
set firewall modify LOAD_BALANCE rule 2000 action modify  
set firewall modify LOAD_BALANCE rule 2000 modify lb-group wan2_failover  
set firewall modify LOAD_BALANCE rule 2000 destination address 216.17.8.47/32  

set firewall modify LOAD_BALANCE rule 2001 action modify  
set firewall modify LOAD_BALANCE rule 2001 modify lb-group wan2_failover  
set firewall modify LOAD_BALANCE rule 2001 destination address 103.8.239.3/32  

set firewall modify LOAD_BALANCE rule 2002 action modify  
set firewall modify LOAD_BALANCE rule 2002 modify lb-group wan2_failover  
set firewall modify LOAD_BALANCE rule 2002 destination address 162.244.56.0/21  

set firewall modify LOAD_BALANCE rule 2003 action modify  
set firewall modify LOAD_BALANCE rule 2003 modify lb-group wan2_failover  
set firewall modify LOAD_BALANCE rule 2003 destination address 206.190.208.0/21  

set firewall modify LOAD_BALANCE rule 2004 action modify  
set firewall modify LOAD_BALANCE rule 2004 modify lb-group wan2_failover  
set firewall modify LOAD_BALANCE rule 2004 destination address 104.153.232.0/21  

commit;exit
 
Спасибо за идею с мостом, br0. Я использовал её для фильтрации (PBR) исходящего трафика WAN2 на USG3.
 
@fizzyade это здорово и очень креативно! Спасибо за это, если мне когда-нибудь понадобится LAN2 обратно, я воспользуюсь твоим способом!
 
@fizzyade Спасибо за твоё мнение! Отличное решение.
 
configure  
set load-balance group wan2_failover interface eth2  
set load-balance group wan2_failover interface eth1 failover-only  
set firewall modify LOAD_BALANCE rule 2000 action modify  
set firewall modify LOAD_BALANCE rule 2000 modify lb-group wan2_failover  
set firewall modify LOAD_BALANCE rule 2000 destination address 216.17.8.47/32  

set firewall modify LOAD_BALANCE rule 2001 action modify  
set firewall modify LOAD_BALANCE rule 2001 modify lb-group wan2_failover  
set firewall modify LOAD_BALANCE rule 2001 destination address 103.8.239.3/32  

set firewall modify LOAD_BALANCE rule 2002 action modify  
set firewall modify LOAD_BALANCE rule 2002 modify lb-group wan2_failover  
set firewall modify LOAD_BALANCE rule 2002 destination address 162.244.56.0/21  

set firewall modify LOAD_BALANCE rule 2003 action modify  
set firewall modify LOAD_BALANCE rule 2003 modify lb-group wan2_failover  
set firewall modify LOAD_BALANCE rule 2003 destination address 206.190.208.0/21  

set firewall modify LOAD_BALANCE rule 2004 action modify  
set firewall modify LOAD_BALANCE rule 2004 modify lb-group wan2_failover  
set firewall modify LOAD_BALANCE rule 2004 destination address 104.153.232.0/21  

commit;exit  
Спасибо за это, я как раз мучился с той же проблемой, мой интерфейс резервного канала использует DHCP, поэтому пытаться заблокировать доступ казалось абсолютно нереальной задачей — и за последние несколько дней я перелопатил кучу информации! Но я попробовал кое-что, и, похоже, это работает: я создал мостовой интерфейс без членов, а потом использую его как резервный. Кажется, всё работает как надо, но при этом LAN2 остаётся целой.  
set interfaces bridge br0  
set load-balance group wan2_failover interface eth2  
set load-balance group wan2_failover interface br0 failover-only
Страницы: 1
Читают тему (гостей: 1)