UniFi Controller подключается как VPN-клиент к Nord VPN, UniFi Network
singo79
Guest
05.11.2017 12:51:00
Не знаю, только у меня так или эта функция ещё не включена, но я пытаюсь настроить свой USG-Pro на подключение к своему аккаунту Nord VPN, чтобы весь трафик из моей локальной сети шёл через VPN. Я пытался настроить VPN-клиент в разделе «Сети», но, похоже, это не работает, да и никакой обратной связи о том, установлен ли соединение, нет. Я понимаю, что соединение не устанавливается, так как IP-адрес не меняется и остаётся тем, что выдал мой провайдер. Буду очень признателен за любые советы или комментарии по этому поводу.
Autodrivel
Guest
19.10.2018 07:24:00
Рад помочь, Джимми. Кстати, если (как и я) ты используешь ErX только для этого приложения (NordVPN Gateway), учти мой совет из первоначального поста — обязательно сделай резервную копию настроек, чтобы быстро восстановить устройство, если ErX начнёт работать странно.
Я заметил, что ErX иногда теряет свою конфигурацию без видимых причин. Самый быстрый способ восстановления, который я нашёл — это сброс к заводским настройкам с последующим восстановлением конфигурации из надёжной резервной копии. Обычно это занимает всего пару минут.
Это меня не отпугнуло от использования ErX, и я подозреваю, что у меня попался какой-то "шалопай", который кто-то вернул (я взял его на Amazon Warehouse примерно за £40). И к тому же "иногда" здесь значит примерно раз в 10-12 месяцев — так что это не проблема, учитывая, как быстро всё восстанавливается.
Ещё одна важная ремарка: если обновляешь прошивку ErX, не забудь создать новую резервную копию конфигурации уже с обновлённой прошивкой. Восстановление через полгода настроек от более старой версии прошивки точно приведёт к проблемам (а может и к "окирпичиванию" устройства).
Удачи!
jimmy_l
Guest
19.10.2018 06:14:00
Огромное спасибо, и я понимаю твою подростковую боль...
singo79
Guest
20.11.2017 00:27:00
Привет, turnerdb001,
Да, проблема у меня всё ещё есть. Я надеялся, что UBNT решит этот вопрос в одном из последних обновлений, но, увы, эта функция до сих пор не поддерживается нативно в контроллере UniFi для серии роутеров UniFi.
Autodrivel
Guest
18.10.2018 23:09:00
Для ясности, про физические подключения USG и ErX. USG настроен как обычный роутер, смотрящий в интернет, то есть WAN-порт подключён к моему кабельному модему и отвечает за интернет-соединение. Порт LAN1 назначен на мою внутреннюю сеть (192.168.10.1), он подключён к остальной части внутренней LAN через порт №1 коммутатора UniFi 24 Port. Также я настроил вторую «корпоративную сеть» на USG (192.168.55.0/24) и привязал её к порту LAN2 USG, поэтому LAN2 имеет IP 192.168.55.1.
ErX настроен так, что первые 4 порта (eth#0-eth#3) объединены в один коммутатор с IP-адресом 192.168.10.253 (то есть в моей основной LAN). Пятый порт (eth#4) работает как WAN-порт и получает IP по DHCP. Физически eth#0 подключён к порту №2 UniFi Switch, а eth#4 - к LAN2 на USG.
Как я писал в предыдущем посте, ErX настроен на VPN-подключение к NordVPN, так что любой трафик, проходящий через порты коммутатора (eth#0-eth#3), идёт в интернет через NordVPN. А как это работает, если единственный доступ к интернету есть только у USG? WAN-подключение ErX — это на самом деле IP в моей второй «корпоративной сети». Когда WAN ErX запрашивает адрес, DHCP-сервер USG выдаёт ему один из второго LAN — обычно 192.168.55.2. Со стороны USG всё происходит как в обычной внутренней сети, и USG маршрутизирует все внешние IP-адреса в интернет.
Это часто называют «двойным NAT», что может создавать проблемы при входящих соединениях, но для исходящих через NordVPN это работает отлично.
У меня также подключены другие устройства и ПК к остальным портам UniFi Switch. Все они с IP в основной сети 192.168.10.0. Важно, что DHCP даёт им основной шлюз 192.168.10.1 (USG LAN#1). Обычно весь интернет-трафик с устройства идёт через UniFi Switch на порт #1, затем к USG LAN#1, откуда USG выводит его в интернет.
Если я хочу, чтобы устройство использовало NordVPN, просто вручную меняю у него шлюз по умолчанию на 192.168.10.253 (ErX Switch#0, физически eth#0-3). Тогда весь интернет-трафик с этого устройства идёт через UniFi Switch и выходит через порт #16 к ErX. Там VPN-клиент перехватывает трафик и направляет его через VPN, физически через eth#4 в LAN#2 USG, а потом уже в интернет через WAN.
Надеюсь, это отвечает на недавние вопросы.
Замечу, что похожую схему можно настроить на базе VLAN, чтобы физически использовать только LAN1 порт USG. Сейчас я экспериментирую с этим, чтобы использовать свободный порт LAN2 USG как резервное WAN-подключение. Пускай это и кажется излишним для домашней сети, но кто воспитывает подростков, тот знает, какой кошмар начинается, когда их «связь с интернетом» рухнет 🙁.
jimmy_l
Guest
18.10.2018 19:48:00
Привет, Autodrivel! Спасибо за помощь. Кажется, именно так я бы хотел подключиться к NORD. Не мог бы ты чуть подробнее рассказать о настройках USG и ERX и что к чему подключать? Извини за вопрос новичка, я совсем недавно начал разбираться в UniFi. Спасибо!
NAlberti
Guest
11.10.2018 19:56:00
Опиши цепочку своих устройств. В твоём описании я немного запутался: какой роутер идёт первым, а какой вторым, и в какой из них приходит интернет? Спасибо.
Autodrivel
Guest
01.08.2018 22:35:00
У меня настроен доступ к NordVPN через маленький EdgeRouterX, который затем подключён к моему USG через отдельную подсеть. Я следовал гайду Уилли Хоу на YouTube: для настройки ErX.
Я создал отдельную корпоративную LAN (192.168.55.0/24) на USG и подключил WAN-порт ErX к этой подсети. Это означает, что всё, что идёт с LAN-стороны ErX, уходит через NordVPN, который сам идёт по подсети .55 и выходит на сервер NordVPN.
Сторона LAN у ErX — это моя основная подсеть (IP ErX — 192.168.10.253, USG — 192.168.10.1). Теперь для любого устройства в моей сети можно дать VPN-доступ, просто поменяв основной шлюз на 192.168.10.253.
Я пробовал настраивать это напрямую на USG, но решил, что: a) нужно использовать config.gateway.json, а это выглядит коряво; b) нагрузка на вычислительные ресурсы из-за шифрования ложится дополнительно на USG и может повлиять на другие задачи; c) за 50 фунтов, которые я потратил на ErX, получаю полностью самостоятельное, очень надёжное решение — как только настроил, сделал резервную копию конфигурации, и теперь могу за время загрузки конфигурации настроить устройство с нуля и подключиться к NordVPN.
Возможно, это не то решение, которое изначально искал автор темы, но с практической точки зрения это очень удобное и сравнительно недорогое решение для работы с USG.
В основном я использую это, чтобы смотреть американские ТВ-шоу в Великобритании. Получаю стабильное соединение со скоростью около 10 Мбит/с до серверов в Нью-Йорке — этого более чем достаточно, чтобы смотреть контент без подвисаний и задержек.
rivey
Guest
25.03.2018 02:52:00
Проверяю, работает ли это уже или над этим ещё работают? Не хотелось бы, чтобы сервис был доступен только на конкретном компьютере. Спасибо.
Alen79
Guest
07.02.2018 07:12:00
Всем привет, есть какие-то новости или обновления по этому поводу? Мне бы тоже хотелось настроить отдельную сеть на USG для подключения к NordVPN. Основная проблема всё ещё в скорости? Спасибо, Ale
dietersm
Guest
21.11.2017 20:30:00
Мне удалось это настроить. Но соединение работает очень медленно. Гораздо медленнее, когда VPN подключается через USG, чем на моём компьютере (тот же сервер NordVPN).
Связано ли это с тем, что USG не справляется с шифрованием AES-256 из-за аппаратных ограничений?
dietersm
Guest
20.11.2017 10:00:00
Я тоже следовал инструкциям по OpenVPN для edge роутера, соединение устанавливается, однако я не могу пропинговать 8.8.8.8 или с моего компьютера. По SSH (putty) могу пропинговать 8.8.8.8, но не . Можешь помочь нам разобраться и запустить всё как надо? 😀