Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Проблема с UX7 NAT hairpinning., UniFi Network
 
Недавно перешел с роутера Asus на Unifi Express 7. Использую политики межсетевого экрана на основе зон, которые настроил с помощью отличных инструкций, которые нашел в интернете. У меня есть отдельная VLAN2 "Home Network" с моими локальными ПК и Openmediavault NAS VM с Docker контейнерами в хостовой сети. Я могу получить доступ к сервису локально, и также удаленно с помощью переадресации портов (разные внешние/внутренние порты). Однако, я не могу получить доступ к сервису с моего ПК в VLAN2, используя внешний DDNS-имя и порт. DDNS работает с плагином LetsEncrypt на моем сервере Home Assistant, поэтому я не запускаю это на Unifi. Судя по всему, может быть проблема с NAT hairpinning. У кого-нибудь еще возникала подобная проблема? Я просмотрел несколько постов здесь, но ни одно из предложенных решений не сработало.
 
Если вы используете локальный DNS, простое "решение" – добавить локальные записи DNS для LAN-адреса этого хоста. Если хотите разобраться дальше, нам нужно знать, правильно ли DNS разрешает адрес из вашей локальной сети. Если это не так, то похоже, что проблема может быть в брандмауэре? Иногда полезно продублировать правила по умолчанию в подходящих зонах и включить логирование на них. Затем можно отслеживать трафик в реальном времени, запустив tail -F /var/log/ulog/syslogemu.log (на шлюзе через SSH-сессию) и отслеживать соответствующий трафик. Другой вариант – использовать wireshark или tcpdump для мониторинга сетевого трафика.
Страницы: 1
Читают тему (гостей: 1)