Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Возможна ли настройка site to site VPN между pfSense и USG через графический интерфейс?, UniFi Network
 
Я отвечаю за IT в наших школах. Для нашей средней школы пару лет назад мы выбрали Ruckus вместе с pfSense — нареканий никаких, работает без проблем. Дома у меня pfSense с коммутатором US-8-150W и точкой доступа UAP-AC-LR-1T. Между домом и средней школой настроен site-to-site VPN через OpenVPN с pfSense, а в VLAN10 дома у меня тот же SSID, что и в средней школе. Наши начальные школы не могут позволить себе Ruckus, поэтому в прошлом году я решил взять Ubiquiti, и я так же доволен ими, как и Ruckus, но за гораздо меньшие деньги. У меня два филиала начальных школ: один маленький с динамическим IP, с одной точкой доступа и USG-3P; второй — побольше, со статичным публичным IP, USG-3P, US 24p и 8p POE, cloud key и 7 точками доступа. Между этими двумя локациями у меня автоматически настроен VPN между USG. Все три сайта Ubiquiti (дом и начальные школы) управляются через CloudKey. Точку доступа маленькой школы я добавил в контроллер большой школы, чтобы настройки были одинаковые.

А теперь моя проблема: я хочу настроить site-to-site VPN между моим pfSense дома и USG. С двумя pfSense всё просто: у того, что со статичным IP (средняя школа) — сервер, а дома pfSense с динамическим IP — клиент. Но как это сделать с USG (со статичным IP) через GUI? Не хочу заморачиваться с CLI или заливать файлы в контроллер, как в одном из постов в Unifi Stories. Можно ли сделать это через GUI в версии 5.4.11? Или мне надо сделать OpenVPN-сервером дом pfSense с динамическим IP и использовать dynDNS, чтобы USG подключался ко мне?
 
С обеих сторон сети у меня динамические IP-адреса. С pfsense я мог использовать DDNS-провайдера, но unifi не позволяет вводить доменные имена в поле адреса... 😡 Так что теперь делать?
 
Давайте вернемся к старой теме 😀 Я пытаюсь настроить IPSec VPN между удалённым USG (у родителей) и PFSense дома:

PFsense:  
 


Ubnt USG:  
И когда я нажимаю кнопку подключения на PF Sense:  
 


Вроде работает нормально, но когда я пытаюсь подключиться к NAS на удалённой стороне USG (например, 192.168.2.105), ответа нет и трафик не идёт. Думаю, нужно добавить какое-то правило в файрволле. Поэтому на PFSense я открыл все правила:  


Так что, есть ещё что-то, что нужно сделать на стороне PF? И какие правила должны быть на удалённом USG?
 
Я полностью поддерживаю это... DDNS был бы огромным плюсом!
 
Было бы здорово, если бы USG поддерживал DDNS для VPN, а также выступал в роли Peer ID.
 
@pzleckie

pfSense и USG оба используют strongswan для IPsec.
 
Эта VPN-система на USG — просто ужас. Лучшее решение — установить её в самый-самый низ свалки, а потом эту свалку поджечь.
 
Это именно то, что мне нужно было, чтобы всё заработало! Спасибо!
 
Я ищу похожую конфигурацию. Мой USG — это домашний роутер. Я запускаю pfsense как VPN-сервер на VPS в облаке. Хотелось бы направить весь трафик с определённой сети на USG через этот VPN. Какие настройки из вашего примера нужно изменить, чтобы это реализовать?
Страницы: 1
Читают тему (гостей: 1)