Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Unifi Secure Gateway (USG) переадресация портов, SourceIP игнорируется, весь трафик перенаправляется?, UniFi Network
 
Привет, когда я настраиваю проброс портов в USG (Controller 5.6.30) и указываю в источнике (from limited) определённый IP, это просто игнорируется! Весь трафик на порт перенаправляется на место назначения, независимо от источника. Что я делаю не так? Это баг?  
С уважением, Byte
 
Пингуя @UBNT-cmb, может, ты сможешь здесь помочь?
 
Привет, кажется, у многих такая же проблема. Есть ли здесь кто-нибудь, кто знаком с Ubiquiti, или куда нужно сообщать об этой возможной ошибке?  
Привет, Фландерс
 
Поле ограничения источника работает.

Там, где оно не работает, есть 3 возможные причины.  
1) Тестирование из локальной сети с мыслью, что будет ограничение по источнику, но это не так — это касается только интернет-трафика.  
2) UPnP открывает порт, что перекрывает перенаправление портов.  
3) Пользовательские правила пропуска на WAN_IN, позволяющие трафик.
 
Первый пост, новый пользователь USG, могу подтвердить. Поле Portforwarding From игнорируется. Это обходной путь — создать правило фаервола? Работает?
 
Итак, я настроил в WAN IN правило разрешения для исходного IP и порта, после этого создал блокирующее правило для портов 80 и 443 (см. картинки). Но теперь проброс порта с кастомного на 443 тоже заблокирован! При этом проброс на другие кастомные порты, ведущие на другие порты, работает... Нет решения для этого?! С уважением, Фландерс
 
Но, как вы прочитаете выше, у многих пользователей портфорвардинг с исходным IP ПРОСТО не работает! Для меня и других это игнорируется... Привет из Фландрии.
 
Это работает. В интерфейсе не отображаются детали для автоматически добавленных правил брандмауэра, это в списке задач команды UI. Но правила создаются корректно.

Вы можете обойти ограничение по источнику, добавив свои собственные разрешающие правила в WAN_IN. Во всех остальных случаях ограничение по источнику для перенаправления портов всегда будет действовать.
 
У меня такая же проблема с маршрутизацией по исходному IP в фаерволе. Я настроил VPN-клиент на USG для PIA VPN и назначил WiFi-сети с VLAN туннель VPN (примерно так). Это работало какое-то время, пока недавно не перестало. У меня версия 5.8.10, и недавно я обнаружил, что клиент может подключиться к WiFi, видеть USG, но не выходить в интернет. Мои тесты, похоже, сузили проблему до фаервола. Вся суть в том, что исходный CIDR диапазон выделенной VPN-сети для всех протоколов должен отправляться на vif 10, но это просто не работает. Вот мой пост с более подробной информацией; базовый процесс изменения фаервола и симптомы похожи, так что это может помочь разобраться с проблемой. https://community.ui.com/questions/a2bd914c-3542-4ab6-92f0-21858c5808b0
 
Ого, после проверки выяснилось, что у меня та же проблема. Controller 5.7.20USG 4.4.18.5052172
 
и теперь файервол
 
Настройки «source» в переадресации портов НЕ копируются в правила файрвола!! Смотрите картинки:
 
Что ты имеешь в виду под корпоративной LAN? Я говорю о пробросе портов с WAN на LAN. Я использую проброс портов с указанием исходного IP, но исходный IP игнорируется, и принимаются все IP для этого проброса портов...  
С уважением, Byte
 
Вы пользуетесь корпоративной локальной сетью? По умолчанию все маршрутизируется между собой.
 
Сейчас у меня есть Controller 5.7.20 и USG 4.4.18.5052168. Проблема осталась той же — весь трафик проходит. Куда можно сообщить об этой ошибке? Привет, Byte
Страницы: 1
Читают тему (гостей: 1)