Наконец-то я получил свою UCG-Fiber, чтобы заменить мой довольно старый EdgeRouter PoE, и в связи с этим у меня есть несколько вопросов, на которые надеюсь получить ответы.
Вот что нужно знать заранее: чтобы я мог настроить устройство и установить его правильно, без спешки, я подключил его к LAN-стороне моего существующего роутера. Это означает, что его WAN-порт находится в сегменте 192.168.0.x (мой текущий LAN), а его LAN-порты – в сегменте 192.168.1.x. VLAN не активированы. Пока что включен только IPv4.
Версии прошивок: UCG-Fiber работает на 4.2.9, сеть – на 9.1.120. WAN-порт – это 10GbE RJ45 порт, порт 5.
**Отображение заблокированных портов/брандмауэр**
Я пытался искать информацию в интернете, включая этот форум, и задавал вопросы как LLM этого сайта, так и другим LLM, но никак не могу понять, где узнать о заблокированных портах?
Во "Внутренних настройках" > "Система" > "Журналирование трафика" установлено следующее:
* Журналирование потоков: Весь трафик
* Дополнительные потоки: UniFi Services
* Срок хранения: Авто
Если перейти к "Перенаправлению портов", то там есть опция "Журналирование Syslog", которую я включил.
Но я ничего не вижу, если попытаюсь подключиться к устройству через telnet на WAN-стороне, ни в "Системном журнале", ни в "Диспетчере потоков", хотя функция работает отлично (сама функция, а не журналирование).
Также я пытался разрешить ping с WAN (192.168.0.x):
* Настройки > Безопасность
* Тип: Интернет
* Действие: Разрешить
* Тип: ICMP | \[x] Перед предопределенным.
* IPv4 ICMP Тип Имя: Любой
* Тип источника: Сеть
* Сеть: По умолчанию
* Расширенные: Ручной (почему эти настройки "расширенные"?)
* Состояние совпадения: Все выбранные.
* Совпадение IPSec: Не сопоставлять
* Журналирование: Выбрано.
Но я не вижу этого журналарования нигде на роутере, и все ping-запросы на WAN-интерфейсе блокируются.
Не ищу ли я не в тех местах? Или есть какое-то секретное место, которое мне нужно изучить?
Возможно ли настроить журналирование с более детальной настройкой? Например, только входящий или исходящий трафик? Я вижу из потока, что там можно фильтровать, но это не совсем то, что мне нужно.
**UACC-CM-RJ45-MG/UACC-OM-SM-10G-D/UACC-OM-MM-10G-DI**
Я купил несколько SFP+ модулей, так как роутер был приобретен для обновления моей сети до 10GbE.
Однако, когда я подключаю SFP+ модули к роутеру, ничего не происходит. Это нормально?
Я ожидал увидеть событие в syslog или что-то подобное, которое бы говорило: "да, я нашел это устройство, и оно готово к использованию".
Действительно ли это так делается, без какой-либо информации о его работе?
**Рекомендации по первоначальной настройке?**
На EdgeRouter серии были списки в форумах от пользователей о том, что нужно сделать сначала. Например, блокировать некоторый трафик от достижения WAN-интерфейса. Есть ли список рекомендаций, который кто-то собрал и составил для UCG-серии?
**Перемещение роутера в Интернет**
Я установил свой WAN-интерфейс (порт 5) в качестве DHCP-клиента, поэтому надеюсь просто переключить RJ45-порт моего текущего ISP в тот же порт; получить IPv4&IPv6 от ISP и позволить моим текущим "LAN-портам" (порты 1, 2, 3, 4 и 6&7) работать в качестве "коммутатора", без блокировки между ними.
Это будет работать? Автоматически ли он переместит свой текущий LAN-сегмент 192.168.1.x в 192.168.0.x? Или мне придется войти в систему и изменить это позже?
**Финально:**
Все равно, если вы сможете ответить только на часть вопросов – это хорошо!
В будущем планируется VLAN, SFP+ порты, NVR, WIFI и т.д., которые сейчас контролируются CloudKey Gen2.
Есть ли "простой" способ мигрировать с этого на UCG-Fiber?
Есть ли какие-либо планы по использованию пространства SSD-накопителя для чего-то, кроме NVR? Я думаю о syslog-сервере или внутреннем хранилище в UCG-Fiber. У меня есть 8TB SSD (какой-то Lexar, модель NM790, так что должна хватить на 6PB записи).
Или кто-нибудь знает о настройке резервного копирования данных NVR на NAS/SAN/SAMBA-ресурс? Идеально было бы иметь последние 6 месяцев видео на SSD, а затем автоматически перемещать его на "удаленное" хранилище. Я видел, что другие задают этот вопрос, но есть ли какие-либо разработки в этом направлении?
Вот что нужно знать заранее: чтобы я мог настроить устройство и установить его правильно, без спешки, я подключил его к LAN-стороне моего существующего роутера. Это означает, что его WAN-порт находится в сегменте 192.168.0.x (мой текущий LAN), а его LAN-порты – в сегменте 192.168.1.x. VLAN не активированы. Пока что включен только IPv4.
Версии прошивок: UCG-Fiber работает на 4.2.9, сеть – на 9.1.120. WAN-порт – это 10GbE RJ45 порт, порт 5.
**Отображение заблокированных портов/брандмауэр**
Я пытался искать информацию в интернете, включая этот форум, и задавал вопросы как LLM этого сайта, так и другим LLM, но никак не могу понять, где узнать о заблокированных портах?
Во "Внутренних настройках" > "Система" > "Журналирование трафика" установлено следующее:
* Журналирование потоков: Весь трафик
* Дополнительные потоки: UniFi Services
* Срок хранения: Авто
Если перейти к "Перенаправлению портов", то там есть опция "Журналирование Syslog", которую я включил.
Но я ничего не вижу, если попытаюсь подключиться к устройству через telnet на WAN-стороне, ни в "Системном журнале", ни в "Диспетчере потоков", хотя функция работает отлично (сама функция, а не журналирование).
Также я пытался разрешить ping с WAN (192.168.0.x):
* Настройки > Безопасность
* Тип: Интернет
* Действие: Разрешить
* Тип: ICMP | \[x] Перед предопределенным.
* IPv4 ICMP Тип Имя: Любой
* Тип источника: Сеть
* Сеть: По умолчанию
* Расширенные: Ручной (почему эти настройки "расширенные"?)
* Состояние совпадения: Все выбранные.
* Совпадение IPSec: Не сопоставлять
* Журналирование: Выбрано.
Но я не вижу этого журналарования нигде на роутере, и все ping-запросы на WAN-интерфейсе блокируются.
Не ищу ли я не в тех местах? Или есть какое-то секретное место, которое мне нужно изучить?
Возможно ли настроить журналирование с более детальной настройкой? Например, только входящий или исходящий трафик? Я вижу из потока, что там можно фильтровать, но это не совсем то, что мне нужно.
**UACC-CM-RJ45-MG/UACC-OM-SM-10G-D/UACC-OM-MM-10G-DI**
Я купил несколько SFP+ модулей, так как роутер был приобретен для обновления моей сети до 10GbE.
Однако, когда я подключаю SFP+ модули к роутеру, ничего не происходит. Это нормально?
Я ожидал увидеть событие в syslog или что-то подобное, которое бы говорило: "да, я нашел это устройство, и оно готово к использованию".
Действительно ли это так делается, без какой-либо информации о его работе?
**Рекомендации по первоначальной настройке?**
На EdgeRouter серии были списки в форумах от пользователей о том, что нужно сделать сначала. Например, блокировать некоторый трафик от достижения WAN-интерфейса. Есть ли список рекомендаций, который кто-то собрал и составил для UCG-серии?
**Перемещение роутера в Интернет**
Я установил свой WAN-интерфейс (порт 5) в качестве DHCP-клиента, поэтому надеюсь просто переключить RJ45-порт моего текущего ISP в тот же порт; получить IPv4&IPv6 от ISP и позволить моим текущим "LAN-портам" (порты 1, 2, 3, 4 и 6&7) работать в качестве "коммутатора", без блокировки между ними.
Это будет работать? Автоматически ли он переместит свой текущий LAN-сегмент 192.168.1.x в 192.168.0.x? Или мне придется войти в систему и изменить это позже?
**Финально:**
Все равно, если вы сможете ответить только на часть вопросов – это хорошо!
В будущем планируется VLAN, SFP+ порты, NVR, WIFI и т.д., которые сейчас контролируются CloudKey Gen2.
Есть ли "простой" способ мигрировать с этого на UCG-Fiber?
Есть ли какие-либо планы по использованию пространства SSD-накопителя для чего-то, кроме NVR? Я думаю о syslog-сервере или внутреннем хранилище в UCG-Fiber. У меня есть 8TB SSD (какой-то Lexar, модель NM790, так что должна хватить на 6PB записи).
Или кто-нибудь знает о настройке резервного копирования данных NVR на NAS/SAN/SAMBA-ресурс? Идеально было бы иметь последние 6 месяцев видео на SSD, а затем автоматически перемещать его на "удаленное" хранилище. Я видел, что другие задают этот вопрос, но есть ли какие-либо разработки в этом направлении?
