Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Статический блок /29 AT&T на USG, UniFi Network
 
Привет! Сейчас я использую новый USG в качестве файрвола для подключения AT&T Fiber. Я воспользовался инструкцией, чтобы обойти шлюз AT&T, так что теперь ONT напрямую подключён к WAN-порту USG, и он получает внешний IP через DHCP. С этим всё в порядке.

Однако у меня ещё есть статический блок IP — /29, всего 8 адресов, из которых 5 можно использовать. Я знаю, что через GUI этот блок к WAN-порту не добавишь, а вот с JSON-файлом у меня возникли трудности — не могу понять, как правильно его прописать, чтобы всё работало.

У AT&T своя схема: они используют DHCP для получения одного IP-адреса, который привязан к аккаунту — это тот внешний IP, который виден при выходе в интернет с любого устройства, если не настроено NAT. Этот IP служит для аутентификации и прочего. А дополнительно они дают сеть из блока IP, который ты купил. У меня /29, значит, один DHCP-адрес плюс 5 статических, которые можно использовать.

В стандартном шлюзе Pace просто кликаешь «add additional network», вводишь правильные параметры маршрутизатора и подсети — и всё работает. Дальше настраиваешь 1:1 NAT в файрволе — и дело в шляпе.

С PFSense я бы с этим разобрался без проблем, а вот с USG столкнулся с трудностями. Командной строке я не чужд, и уже приходилось редактировать JSON, чтобы обойти шлюз AT&T, но вот как добавить статический блок, не пойму.

Версия прошивки USG: 4.4.18
Контроллер: 5.8.10 (установил новую бета-версию, надеялся, что там будет нужная функция).

Что делать дальше?
 
Привет! Кто-нибудь пробовал это делать на UDM Pro? У меня похожая ситуация с блоком IP-адресов, но я не совсем понимаю, как это настроить на UDM Pro. Есть какие-нибудь советы? Заранее спасибо!
 
По какой-то причине Ubiquiti не считает эту базовую функцию приоритетной в интерфейсе. Ubiquiti обещали, что она появится «скоро», но это было 4 года назад. К сожалению, думаю, единственный способ заставить их обратить внимание — это давление со стороны клиентов. Гарантирую, это повысит продажи, ведь люди не рекомендуют Unifi Controller именно из-за этого. Давайте оставим комментарии под всеми постами про Multi-Ip, чтобы они были в топе, и подпишем эту петицию! http://chng.it/KfSQRf7dqB
 
Кто-нибудь ещё задумывался, почему на USG намного сложнее назначить публичные IP, чем на Edgerouter? Как-то глупо, честно говоря.
 
@Maarten714  
Можешь скинуть информацию, которую ты использовал, чтобы обойти шлюз ATT и напрямую подключиться к ONT?
 
Меня очень интересует ваш конкретный случай использования и как у вас всё получилось. У меня NAT обходит по бизнес-оптике (информация была опубликована на Reddit). В основном это связано с тем, что используется VLAN2, а не VLAN0, как на домашней оптике — именно это мне и нужно было, чтобы обойти ограничения NAT (даже на новом шлюзе 210 — стало лучше, но всё равно плохо).  
Сначала я пытался назначить фиксированный IP на eth2.2 — вышло неудачно.  
Если вы смогли это запустить, вы создавали новый виртуальный IP, чтобы внешние IP попадали на него? Или всё расположили на eth2? Или на eth2.2?  
У меня стоит самая свежая прошивка, и я работаю с IP, выдаваемым DHCP.
 
@ml1950

У вас возникали какие-нибудь проблемы со стабильностью после 2500 NAT записей на Arris NVG595?
Страницы: 1
Читают тему (гостей: 1)