Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
USG: интеграция в управление VLAN, UniFi Network
 
Дорогие участники ubnt-forum, у меня есть небольшая конфигурация для клиента: 1 x USG, 2 x US8-150, 1 x AP-IW-Pro. Я хочу создать управляющую сеть 192.168.100.1/24 с VLAN-тегом 100. Для всех устройств, кроме USG, проблем нет. Подскажите, как можно интегрировать USG в сеть VLAN 100? Основной IP-адрес USG настроен через Network Group LAN. В графическом интерфейсе настройки USG нет возможности задать VLAN-тег. Можно ли сделать это через SSH и Shell или у вас есть другие идеи? Спасибо и всего хорошего. Мориц
 
Почему до сих пор нет обновления? Невозможно добавить USG в управляющую VLAN. То же самое касается и точек доступа. Это возможно только через коммутатор. Это сильно ограничивает безопасность и варианты использования. Так что, пожалуйста, добавьте эту настройку или переименуйте устройство в Unifi Gateway. Как вам будет проще...
 
Спасибо за разъяснение, @Paraplexo! Именно это я и понял, хотя долго мучился. Приятно узнать, что у точек доступа есть такая функция. Об этом где-нибудь прямо говорится? Видимо, я искал не там. С наилучшими пожеланиями.
 
Суть в том, что вы просто создали ещё одну сеть на VLAN 2, но управлять USG через эту сеть/VLAN нельзя. Хотя у вас и есть возможность менять VLAN для управления на точках доступа и коммутаторах Unifi, насколько я знаю, для USG этого сделать нельзя. Надеюсь, в будущих обновлениях Ubiquiti добавит такую опцию. Возможно, стоит подумать о том, чтобы поставить контроллер Cloud-Key в VLAN 1 с адресом 10.10.1.1 для управления через Unifi.
 
Та же проблема здесь. Идея простая: управлять всеми устройствами Unifi в отдельном VLAN. Этот VLAN, понятно, должен быть помечен тегом, чтобы отделить его от VLAN на портах и неотмеченного трафика — это вопрос безопасности. Проблема в том, что USG виден в контроллере Unifi только с интерфейсом, который у него на неотмеченной (native) LAN на его LAN-порту.

Пример:  
У меня есть USG с неотмеченной LAN-сетью 10.10.1.1/24.  
Я настраиваю управляющую сеть в USG с тегом VLAN 2 (10.10.2.1/24).  
USG подключен к Cisco-коммутатору, где порт знает VLAN 1 (неотмеченный) и VLAN 2 (с тегом «2»).  
Мой компьютер с софтом Unifi Controller я подключаю к другому порту коммутатора, который является частью VLAN 2 (access-порт для VLAN 2).  

Тогда контроллер Unifi не видит USG, нет соединения с 10.10.2.1.  

Есть ли обходной путь?  

Спасибо!  

/правка: опечатка — хотел сказать, что контроллер не видит USG на 10.10.2.1, хотя находится в том же VLAN.
 
У меня такая же проблема. Очевидно, что нужно управлять USG через VLAN по умолчанию (VLAN 1). Похоже, что изменить это нельзя, иначе должно быть возможно назначить VLAN для сети по умолчанию, которая также настраивает IP-адрес управления USG. Или я ошибаюсь?
Страницы: 1
Читают тему (гостей: 1)