Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Настройка USG-3 и Uverse Gigapower, UniFi Network
 
Итак, у меня в районе наконец-то появился сервис Uverse с тарифом 1 гигабит. Я понимаю, что устройство от AT&T не имеет настоящего режима моста. Есть ли у кого опыт настройки USG с Uverse? Заранее спасибо. Эндрю
 
У меня есть роутер Pace 5268AC, и я немного отошел от этих инструкций, чтобы всё заработало. Вот что сработало у меня:

1. По умолчанию LAN IP-адрес роутера Uverse — 192.168.1.254. Сначала оставьте его таким. Настройте контроллер Unifi и UAP, назначив им IP-адреса в этой подсети. Подключите LAN-порт USG к LAN-порту роутера Uverse. По умолчанию LAN IP у USG — 192.168.1.1. Не меняйте его. Этот IP станет новым шлюзом по умолчанию. (Не забудьте подключить USG к контроллеру.)

2. На роутере Uverse перейдите в Settings > Firewall > Applications, Pinholes and DMZ. Там выберите устройство USG из списка и установите «Allow all applications (DMZ plus mode)». (Первоначально у меня с этим были проблемы. Когда я не мог найти устройство USG в списке, попробовал указать IP вручную — ничего не получилось. Когда USG устройство появилось в списке немного позже, я выбрал его, и настройки стали применяться.)

3. Теперь измените настройки DHCP роутера Uverse. Я изменил LAN-подсеть на 192.168.2.x и назначил роутеру IP 192.168.2.254. Это позволит при необходимости подключаться к роутеру Uverse по Wi-Fi.

4. Отключите USG от LAN-порта роутера Uverse. Выключите USG и перезагрузите роутер Uverse. Когда роутер снова включится, подключите Ethernet-кабель, который был в LAN-порту USG, к WAN-порту USG, а другой конец — к любому LAN-порту роутера Uverse. Включите USG.

5. Проверьте, что режим DMZ plus на роутере Uverse работает корректно. Перейдите в список выделенных IP-адресов. USG должен там отображаться, его IP-адрес — публичный IP роутера Uverse, статус подключения — «DMZ device», а файрвол отключён.
 
Вопрос часто возникает, поэтому признаюсь — я размещаю одно и то же сообщение в нескольких местах:

1. Настройте роутер AT&T в режиме passthru.  
https://www.att.com/gen/general?pid=23697  
Я использовал Passthru с фиксированным MAC-адресом.

2. Последовательность подключения такая:  
Оптоволоконная линия снаружи → роутер AT&T UVerse (у меня модель Arris 599) → Unifi USG → коммутатор или внутренние сетевые устройства.

3. Сеть на роутере AT&T — 192.168.1.x. DHCP остается включённым; это для всего, что напрямую подключено к Arris (у меня это, по сути, только Wi-Fi).

4. Сеть на Unifi USG — тоже 192.168.1.x. DHCP включён (важно!), а шлюз DHCP сменён с 192.168.1.254 (AT&T) на 192.168.1.1 — адрес самого Unifi USG. Я использую OpenDNS, поэтому указал его в свойствах DNS.

5. После настройки вы не сможете подключиться к роутеру/шлюзу AT&T, так как он будет работать в другой сети (WAN-сеть USG). Мне это удобно, потому что я оставил Wi-Fi на AT&T включённым, на случай, если он понадобится, но не хочу, чтобы кто-то мог узнать пароль Wi-Fi, просто подключившись к самому роутеру AT&T изнутри. Так что время от времени я могу подключиться к Wi-Fi AT&T, чтобы убедиться, что устройство работает как надо, или для диагностики проблем с USG и прочим, а в остальное время пользуюсь DPI и прочими функциями USG.
 
У меня тоже каждые 10 минут странно пропадает соединение при использовании рекомендованной выше настройки. Я заметил, что роутер посылает несколько ICMP-сообщений о недоступности назначения. После этого были ещё и многочисленные повторные передачи TCP, так что получается, что роутер больше не мог пересылать пакеты в несколько разных направлениях.
 
Этот способ у вас сработал? У меня и у других тут он вызывает проблемы с WAN-соединением между USG и Pace — разрывы и переподключения каждые 10 минут. Может, вы и не заметите, если не делать постоянный пинг куда-то или не смотреть логи.
 
Я НЕ могу подтвердить, что это возможно. Раньше такое было возможно, но, возможно, это было до перехода с DSL на Gigapower. Так что у меня не получилось убрать RG.
 
hh
 
ab
 
bplein – можешь подтвердить, что простое клонирование MAC-адреса позволяет напрямую подключиться к ONT? Я читал много тем, в том числе на разных форумах, где говорят про аутентификацию 802.1x (исключительно или вместе с MAC-адресом роутера/шлюза от AT&T). Спасибо!
Страницы: 1
Читают тему (гостей: 1)