Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
   RSS
USG к USG Site to Site OpenVPN на разных контроллерах, UniFi Network
 
Всем привет! Хотел узнать, можно ли вручную настроить site-to-site VPN между двумя USG, которые управляются разными cloud key контроллерами. Оба USG имеют публичные IP (подключены через мостовые кабельные модемы) и используют Dynamic DNS, так что публичные IP доступны через полностью квалифицированные DNS-имена. На обоих стоит 5.4.15 cloud key, а на USG — бета 4.3.48 на одном сайте и последняя публичная прошивка 4.3.41 на другом.

Вот проблема — OpenVPN для site-to-site обычно хочет, чтобы один конец был клиентом, а другой — сервером. Можно ли оставить поле «Remote Host» пустым на стороне сервера, чтобы добиться этого?

Вот мои предполагаемые настройки:
Создать новую сеть -> Site to Site VPN -> VPN тип OpenVPN

Клиентская сторона:
Remote Host: DNS-имя (публичный IP сервера)
Remote Address: туннельный IP удаленной стороны, например, 10.0.0.1/24
Port: 1194
Local Address: туннельный IP локальной стороны, например, 10.0.0.2/24
Port: 1194
Shared secret key: одинаковый с обоих сторон

Серверная сторона:
Remote Host: оставить пустым? (или DNS имя публичного IP клиента??? ужас какой-то)
Remote Address: 10.0.0.2/24 (локальный адрес клиента)
Local Address: 10.0.0.1/24 (удаленный адрес клиента)
Shared secret key: одинаковый с обоих сторон

Сработает ли такое? Я бы экспериментировал, но у меня нет двух USG с разными контроллерами для теста на стенде. Надо делать на рабочем сайте, поэтому хочется быть уверенным, что проблем не возникнет.

USG выступают роутерами на сайтах и полностью контролируют все сети, делают NAT, так что проблем с двойным NAT нет. Публичные IP берут по DHCP у провайдера, и dynamic DNS отлично работает для удаленного доступа. Сейчас оба работают как PPTP VPN серверы, и я пользуюсь ими или облачным доступом.

Зачем это нужно: чтобы сайт 1 мог получить доступ к hotspot менеджеру сайта 2 и создавать ваучеры. Если бы делал заново, наверное, объединил бы оба сайта под одним контроллером.

Буду благодарен за любую информацию!
Страницы: Пред. 1 2
Ответы
 
Всем привет! Пытаюсь настроить OpenVPN Site to Site, но никак не могу разобраться. Буду очень благодарен за помощь. Вот некоторые данные по двум USG и существующим сетям, настроенным на каждом контроллере.

USG Сервер  
LAN: 10.90.0.1/24  
VLAN 10: 10.90.10.1/24  
VLAN 20: 10.90.20.1/24  
L2TP Сервер: 10.90.190.1/24  

USG Клиент  
LAN: 10.50.0.1/24  
VLAN 10: 10.50.10.1/24  
VLAN 20: 10.50.20.1/24  
L2TP Сервер: 10.50.190.1/24  

Может, я что-то упускаю, но несмотря на всю информацию в этой теме, я в растерянности, как именно настроить Site to Site с обеих сторон. На обоих сайтах статические IP и внешне доступные FQDN.

Итак, исходя из приведённых данных для каждого сайта, как правильно заполнить следующие поля?

На USG Сервере:  
Remote Host: ??? FQDN или локальный IP самого USG Сервера, например localhost или 10.90.0.1?  
Remote Subnets: Не знаю  
Remote Address: Не знаю  
Local Address: Не знаю  

На USG Клиенте:  
Remote Host: Предположительно FQDN USG Сервера?  
Remote Subnets: Не знаю  
Remote Address: Не знаю  
Local Address: Не знаю  

Любая помощь будет очень кстати!
Страницы: Пред. 1 2
Читают тему (гостей: 1)