Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
VPN не может получить доступ к моим локальным устройствам., UniFi Network
 
Всем привет, сегодня установил версию 5.5.19 — всё работает! Я создал пользователя Radius, настроил VPN-сеть и могу подключаться к ней с iPhone. Но вот проблему: я не могу получить доступ к своим локальным устройствам. Локальная сеть 192.168.1.1/24, VPN-сеть 192.168.250.1/24. Нужно ли создавать маршрут или правило в брандмауэре, чтобы до них добраться? Приветствую, Кай. Английский — не мой родной язык 😛
 
Я тоже столкнулся с этой проблемой на своем USG Pro. VPN раньше работал нормально, и я мог получить доступ к локальным устройствам удалённо, когда ездил в командировку на прошлой неделе. Но после вчерашнего отключения электроэнергии у меня теперь хоть и получается подключиться по VPN, однако всё в основной локальной сети недоступно, включая сам USG Pro по адресу 192.168.0.1.

Я пытался восстановить рабочий бэкап с прошлой недели, на всякий случай, но это никак не помогло — VPN сейчас фактически бесполезен, потому что я не могу с его помощью восстановить сервисы, которые перестали работать из-за отключения электричества (на это я и рассчитывал при настройке).

Устройства с проблемой — iOS и macOS, которые показываются как подключённые.

В настройках USG во вкладке "Networks" для VPN-сети отображается 0 IP-аренд, хотя подключенных устройств несколько.

На всех устройствах стоит опция "отправлять весь трафик через VPN", но они всё равно обращаются к локальной сети, в которой я нахожусь (192.168.0.1 показывает местный роутер, а не мой удалённый USG через VPN).
 
Снова заработало — из-за другой проблемы мне пришлось отключить DPI и GEOIP. После этого VPN тоже снова заработал.
 
У меня такая же проблема... Уже целый день не могу подключиться через VPN...
 
Та же проблема. Могу подключиться через VPN-клиент L2TP (маршрутизировать весь трафик). Могу пропинговать свой шлюз USG 3P 192.168.2.1 и выходить в интернет через него, но не могу пропинговать любые локальные устройства 192.168.2.x. VPN настроен на отдельной сети. Пробовал всё, что выше, включая дополнительные правила фаервола. (Вижу эти "обычные" дополнительные правила после создания VPN-сети.) Полный ступор. Есть новые идеи?
 
Итак, я, кажется, нашёл альтернативное решение, хотя это всего лишь догадка, которая сработала у меня. У всех моих клиентов включена опция "end all data". Раньше, когда я подключался к VPN, мог пинговать шлюз своей локальной сети, но не мог получить доступ к устройствам. Поэтому я продолжал экспериментировать и почему-то решил попробовать сделать так: в Firewall > LAN IN создать новое правило.  

Имя: Custom value  
Включено: ON  
Применять правило: До предустановленных правил  
Действие: Принять  
Протокол IPv4: Все  
Advanced-IPsec: Соответствие входящим IPsec-пакетам  
Источник – тип источника: Сеть  
Сеть: LAN & Gateway IP Address  
MAC: пусто  
Назначение: Сеть  
Сеть: LAN & IPv4 Subnet  
Сохранить  

Также я поставил такие же правила в LAN LOCAL, но это, наверное, лишнее. Скоро, пожалуй, отключу, чтобы посмотреть, что будет. Но я так рад, что это наконец-то заработало, что решил поделиться — может, кому-то пригодится. Я наткнулся на кучу настроек VPN, которые помогали только отчасти и никогда не были стопроцентно успешными. Немного горжусь собой, что сумел заставить это работать именно так. Но буду рад любой информации, если кто-то объяснит, что я сделал неправильно. Спасибо!
 
У меня была такая же проблема. Рад, что наткнулся на эту ветку — мне тоже помогло! Спасибо!
 
У меня была та же проблема, пока я не перезагрузил USG.
 
Я только что поставил галочку «Отправлять все данные» в настройках VPN на своих айфонах.
 
Привет, как ты в итоге решил этот вопрос?
 
Та же проблема и у меня 😀 Я сегодня утром тоже создал тему по этому поводу.
 
Кто-нибудь уже придумал решение этой проблемы? Я смог настроить VPN между сайтами, как и другие, но не вижу локальные устройства. Как правильно настроить маршруты, чтобы это стало возможным? Моя локальная сеть — 192.168.1.1, а VPN-сеть — 192.168.74.1. Помогите, пожалуйста!
Страницы: 1
Читают тему (гостей: 3)