Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Удалённый VPN для пользователей USG на iPhone, UniFi Network
 
Я хочу подключиться к своей частной сети через VPN. Устройство — iPhone. У меня следующая конфигурация: модем FritzBox-Router, к LAN-порту которого подключен USG, дальше идут коммутаторы, точки доступа, сервер и клиенты.

У меня есть:  
- DNS-имя, которое ведет к моему роутеру  
- роутер настроен так, чтобы перенаправлять весь входящий трафик (все порты, всё) от моего DNS-имени на USG  
- на USG настроена VPN-сеть (удалённый пользователь)  
- на сервере запущен RADIUS-сервер  
- есть пользователь, пароль и предустановленный секрет (preshared secret)

Сейчас пытаюсь подключиться с iPhone. Придётся сказать прямо — я не нашёл информации, какие именно типы VPN поддерживает USG. Пробовал разные настройки, но всегда проблемы. Может, кто-то из вас выложит рабочую конфигурацию, чтобы я смог проверить, в чём моя ошибка?
 
Привет, EricE, ты уже проверял это? VPN-сеть может получить доступ к внутренней сети?
 
Да, будет создана отдельная сеть, но, насколько я понимаю, по умолчанию также создаются правила для доступа к LAN. Технически создаются две сети — одна для VPN-клиентов и другая, которая используется внутренне между VPN-интерфейсом и маршрутизатором, но это для пользователя не так важно. Я собираюсь опробовать всё это сегодня вечером или завтра — надеюсь, всё пойдёт так, как написано в документации.
 
И будет ли по-прежнему требоваться отдельная сеть? У меня настроен Radius на Mac, и он работает для аутентификации WiFi, поэтому я планировал использовать его для VPN, но вижу, что для удалённого пользователя нужна отдельная подсеть... будет ли она приватной? Я бы хотел, чтобы удалённые пользователи видели всю мою сеть.
 
Используйте что-то более надежное? L2TP, например? https://community.ui.com/questions/1f49fbaa-bcc2-40b7-9675-c4672a70d671 L2TP встроен в OSX — быстрый поиск выдаст кучу инструкций. Если у вас нет доступа к бете, его легко запросить: https://help.ubnt.com/hc/en-us/articles/204908664-How-To-Sign-Up-for-Beta-Access
 
Необходимое уже есть в бета-версии 5.5.X.
 
Кто-нибудь слышал последние новости по этому поводу? Только сейчас нашёл время настроить свой USG и очень хотел бы иметь возможность подключаться с iOS.
 
Круто!!! Большое спасибо!!!
 
@Uberseehandel & @CSTS: Работа над этим в основном выполнена. Скоро появится возможность выбирать между созданием VPN для удалённого пользователя. Вы всё ещё сможете выбирать PPTP-сервер, но также будет доступен вариант L2TP поверх IPSec.

Могу попытаться уточнить сроки. Но знаю точно, что мы довольно близко. Версия 5.4.x уже заморожена по функциям, так что, скорее всего, это появится в 5.5.x.

С уважением, Майк
 
@UBNT-MikeD

Есть ли какие-то сдвиги по добавлению настройки L2TP VPN в графическом интерфейсе (чтобы люди перестали устраивать истерики)? R+C
 
@UBNT-MikeD, были какие-то сдвиги по этому поводу?
 
Я подумываю купить USG и смотрю варианты VPN-клиентов. Но если iOS не поддерживается, покупать не буду. Единственная причина иметь VPN-шлюз — подключаться с телефона.
 
Кто-то получил ответ на это? Спасибо.
 
Мне тоже очень интересно. Хотелось бы иметь возможность использовать графический интерфейс для включения VPN-сервера на моих устройствах iOS.
 
Именно это я и имел в виду — у меня есть iPhone и iPad с iOS10, и я хочу подключиться к VPN дома. Предпочел бы не настраивать это вручную через JSON.
 
Это уже случилось.
 
@UBNT-MikeD

Что теперь делать, если Apple убрала поддержку PPTP в iOS 10?
Страницы: 1
Читают тему (гостей: 1)