Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
Помощь с настройкой VPN на Unifi-USG, UniFi Network
 
Привет! Кто-нибудь знает, как настроить VPN между двумя USG или где можно найти форму для этого? Любая помощь приветствуется! Спасибо, Чад
 
Отлично, подключение теперь работает, но: клиент получает IP 10.2.3.1/24, как мне настроить так, чтобы он мог зайти на NAS с адресом 10.2.1.200 и посмотреть фотографии или что-то в этом роде. Спасибо за вашу большую помощь — это очень приятно.
 
Проблема решена! Сегодня я заметил маленький текст про «Inform... что-то» когда напрямую вошёл в USG 2, открыл порт 8080 и направил его на сервер Контроллера на Сайте 1 — и бам! Подключилось! Всё просто, как и должно быть, а вот тогда и понял, что можно зайти в удалённый USG. Спасибо, Никлас.
 
Да, всё происходит примерно так:  
- настройте контроллер либо в облаке, либо в сети с выходом в интернет и убедитесь, что к нему можно получить доступ из интернета.  
- подключите USG1 к сети, для которой он будет обеспечивать VPN-соединение (то есть к сети 1).  
- примите устройство и настройте его для управления этой сетью (сеть 1) через облачный контроллер.  
- подключите USG2 к сети, для которой он будет обеспечивать VPN (сеть 2).  
- примите устройство и настройте его для управления этой сетью (сеть 2) через облачный контроллер.  
- в контроллере настройте VPN для сети 1 и выберите из списка USG для сети 2.  

Вот и всё, можно запускаться. Если попытаться настроить оба устройства в одной сети или без облачного/интернет-доступного контроллера, ничего не получится.  
Удачи,  
Andrew
 
Привет и спасибо за ответ :-) Я вернул устройство назад, потому что USG 2 был подключён, работал и был готов поехать в другую часть города :-) На самом деле Site 1 — это рабочая сеть с USG 1, подключённым к коммутатору и кучей других устройств. После того, как я написал, я пробовал разные варианты, например, сбросить USG 2 к заводским настройкам, подключить LAN к коммутатору Site 1 и принять устройство (но как-то неправильно чувствуется подключать LAN-порт с DHCP в уже работающую сеть с другим DHCP-сервером). Иногда выбивало почти мгновенную ошибку принятия, а иногда устройство пыталось Provisioning 2-3 минуты перед ошибкой принятия... Также пытался настроить site-to-site VPN перед подключением USG 2... Есть ли где-нибудь понятная пошаговая инструкция по подключению USG через VPN для чайников? Спасибо! /Nicklas
 
«Теперь я переключаю серверы с cat5 обратно на USG 1». Зачем ты это делаешь? Контроллер не должен быть напрямую подключён ни к одному из USG, он должен быть доступен сразу с обоих. С уважением, Эндрю.
 
Извини, да, USG — моя ошибка. Что-то на твоём NAS настроено неправильно — есть ли место, куда можно вписать IP-адреса допустимых клиентов для RADIUS?
 
10.2.1.200 — это NAS (Radius сервер) 10.2.1.250 — это шлюз UNIIF USG
 
Дорогой Энди! Я прочитал твоё описание, что USG к USG сделать очень просто… но, пожалуйста, помоги мне, пока я не выбросил свои USG в окно!!! Гррр!!! Сайт 1 работает уже неделю. Отдельная сеть 192.168.1.1/24 и публичный IP через ADSL — всё работает отлично. Контроллер 4.6.0 и прошивка USG 4.2.4.4733350 на обоих USG.  

Я добавляю «Site 2» в тот же контроллер и меняю сеть этого сайта на 192.168.11.1/24. Переключаю cat5 от контроллер-сервера с USG 1 на LAN USG 2 и подключаю в WAN мостовой Dovado с публичным IP по мобильной сети.  

Через некоторое время USG 2 появляется, я принимаю его, и он подключается. Урааа!!!  

Сейчас я всё ещё на Site 2, захожу в настройки/сеть и добавляю site-to-site VPN, выбираю Site 1. Применяю! Закрываю! Пока всё отлично…  

Теперь я переключаю cat5 сервера обратно на USG 1 и выбираю Site 1 в контроллере. Site 1 по-прежнему работает. Потом переключаюсь на Site 2 в контроллере, и там USG 2 становится красным с сообщением «Heartbeat missing» и отключается…  

ПОМОГИ!!! Где я ошибаюсь???  

С уважением, Никлас
 
Привет снова, мне, кажется, нужна помощь со всеми маршрутами. Есть ли какой-нибудь простой мануал, где я мог бы всему этому научиться? KT-SHUTDOWN 10.2.1.250/24 должен быть таким же, как KT-VPN 10.2.3.250/24 — VPN с моего офиса на домашний офис. Спасибо за помощь. Скриншот клиента.
 
Круто! Не знал об этом. Спасибо, Эндрю.
 
Если у вас установлены оба, вы можете отправлять команды через winscp, а из winscp открыть окно putty. Я так часто и делаю.
 
Я использую PuTTY для SSH, а WinSCP — чтобы просматривать лог-файлы с USG, но не думал, что в нем есть терминальные сессии. Спасибо, Andrew
 
SSH — какой клиент ты используешь? WinSCP?
 
Тебе не нужен консольный кабель — можно зайти на USG через SSH и сделать это. Изначально эта функция была разработана специально, чтобы запретить удалённому VPN-пользователю доступ к другим сетям, но после обратной связи UBNT обещали в одном из будущих обновлений контроллера добавить возможность разрешать или запрещать такой доступ, возможно, уже в следующем релизе (точно не помню, что было в их ответе, но это должно где-то быть на форумах). Спасибо, Эндрю.
 
Действительно нет никакой возможности сделать это через Control Center? Мне придется делать это через CLI на консольном порту? Значит, сначала нужен кабель? Ещё раз спасибо за информацию. Для меня это действительно немного сложно, когда нельзя сделать все настройки через контроллер... Я знаю только другой способ, как у Mikrotik, и думал, что edgerouter lite проще в использовании. В общем, удачи, DieterOE7DKT
 
Именно так — у вашего удалённого VPN-пользователя диапазон IP-адресов 10.2.3.x. Стандартная настройка подключения удалённого VPN-пользователя блокирует доступ к другим подсетям. Посмотрите здесь информацию о том, как снять блокировку: http://community.ubnt.com/t5/UniFi-Routing-Switching/USG-remote-user-VPN-accessing-site-to-site-VPN-clients/m-p/1186488#M2238. Удачи, Эндрю.
 
Да, USG — это DHCP-сервер. Понял? USG выдал клиенту этот IP, других DHCP-серверов нет.
 
Клиент должен получить DHCP-аренду из диапазона, который вы указали на вашем DHCP-сервере. Вы используете USG как DHCP-сервер? Если да, то отключили ли вы старый DHCP-сервер? Что-то выдает адрес 10.2.3.1/24.
 
Итак, 10.2.1.200 — это ваш NAS, а 10.2.1.250 — ваш точка доступа?
Страницы: 1 2 След.
Читают тему (гостей: 1)