Привет, ubiquitans! У меня вопрос по поводу site-to-site VPN-туннеля, который я пытаюсь настроить на двух USG. Уже неделю с этим возюсь, и никак не получается заставить его работать. Надеюсь, кто-то здесь сможет направить меня в правильное русло 😀
— Моя цель —
Хочу использовать OpenVPN для создания site-to-site туннеля, чтобы иметь доступ к удалённой подсети с каждой из локаций.
— Ситуация —
Unifi контроллер — cloud key, управляет обеими площадками и находится на SITE B.
— SITE A —
USG за NAT-ом модема/роутера
Публичный IP = 192.168.1.100 (vpn1.[mydomain].eu указывает на модем. Переадресация портов не настроена)
Локальная подсеть = 10.10.1.0/24
Локальный IP = 10.10.1.1
— SITE B —
USG подключён напрямую через модем
Публичный IP = vpn2.[mydomain].eu
Локальная подсеть = 10.10.2.0/24
Локальный IP = 10.10.2.1
— Текущая настройка —
SITE A USG
SITE B USG
— Проблема и вопросы —
Мой туннель не поднимается. Нужно ли, чтобы обе стороны были без NAT? Или необходимо настроить переадресацию порта 1321? Обычно я работаю с OpenVPN в режиме сервер-клиент, и при этом NAT или публичный IP нужен только на стороне сервера.
Remote и Local address — это виртуальные адреса VPN-туннеля? Или это IP USG в их реальных локальных сетях? (У меня в случае SITE_A — 10.10.1.1 и SITE_B — 10.10.2.1)
Надеюсь, вы сможете помочь. Меня пока радует управляемость этого решения, но никак не могу заставить туннель работать.
С уважением,
Jordy
— Моя цель —
Хочу использовать OpenVPN для создания site-to-site туннеля, чтобы иметь доступ к удалённой подсети с каждой из локаций.
— Ситуация —
Unifi контроллер — cloud key, управляет обеими площадками и находится на SITE B.
— SITE A —
USG за NAT-ом модема/роутера
Публичный IP = 192.168.1.100 (vpn1.[mydomain].eu указывает на модем. Переадресация портов не настроена)
Локальная подсеть = 10.10.1.0/24
Локальный IP = 10.10.1.1
— SITE B —
USG подключён напрямую через модем
Публичный IP = vpn2.[mydomain].eu
Локальная подсеть = 10.10.2.0/24
Локальный IP = 10.10.2.1
— Текущая настройка —
SITE A USG
SITE B USG
— Проблема и вопросы —
Мой туннель не поднимается. Нужно ли, чтобы обе стороны были без NAT? Или необходимо настроить переадресацию порта 1321? Обычно я работаю с OpenVPN в режиме сервер-клиент, и при этом NAT или публичный IP нужен только на стороне сервера.
Remote и Local address — это виртуальные адреса VPN-туннеля? Или это IP USG в их реальных локальных сетях? (У меня в случае SITE_A — 10.10.1.1 и SITE_B — 10.10.2.1)
Надеюсь, вы сможете помочь. Меня пока радует управляемость этого решения, но никак не могу заставить туннель работать.
С уважением,
Jordy
