Я провёл кучу исследований и получил необходимое образование, чтобы дойти до того уровня, где я сейчас. Чувствую, что почти достиг цели, но что-то работает не так, как задумано. Может, кто подскажет, где я ошибся? Опишу всё по шагам, чтобы другим было проще повторить, хотя я, конечно, и иду по стопам других.
Для справки я использовал это видео
И эту ветку
А также инструкцию по policy based routing.
В эти выходные обновил прошивку до последней версии.
Настроил VPN Network с именем PIA VPN TUNNEL
VPN Client = Включен
PPTP Client = Включен
Enable this VPN = Включено
Do not check use for internet = Не отмечено
Route Distance = 5
Remote subnets = 1.2.3.4/30
Use VPN Server DNS's = Включено
Заполнил IP или имя VPN сервера = sweden.privateinternetaccess.com
Имя пользователя и пароль, взятые с сайта для PPTP-соединения, тоже введены.
Создал ещё одну сеть «VPN VLAN» с ID 90 и подсетью 192.168.90.1/24.
Подключился по SSH к моему USG и выполнил следующие команды:
set firewall modify VPN_Gateway rule 3000 action modify
set firewall modify VPN_Gateway rule 3000 modify table 1
set firewall modify VPN_Gateway rule 3000 source address 192.168.90.1/24
set firewall modify VPN_Gateway rule 3000 protocol all
set protocols static table 1 interface-route 0.0.0.0/0 next-hop-interface pptpc0
set interfaces ethernet eth1 vif 90 firewall in modify VPN_Gateway
commit;
exit
Затем получил конфигурацию командой «mca-ctrl -t dump-cfg», скопировал её в jsoneditoronline.org, сохранил как «config.gateway.json» и поместил файл на контроллер Unifi в /usr/lib/unifi/data/sites/site_ID.
Сделал принудительное Provision USG.
Мои другие сети и настройки не пострадали. До этих изменений ПК в VLAN имел IP из диапазона 192.168.90.1, отображал реальный IP и имел доступ в интернет. Сейчас тот же IP и VLAN есть, а интернета нет.
Похоже, что всё почти работает — на 90%, просто трафик не маршрутизируется полностью правильно или я где-то опечатался?
Какие команды нужно выполнить, чтобы проверить, что PPTP подключение действительно активно и работает?
Спасибо за помощь!
Для справки я использовал это видео
И эту ветку
А также инструкцию по policy based routing.
В эти выходные обновил прошивку до последней версии.
Настроил VPN Network с именем PIA VPN TUNNEL
VPN Client = Включен
PPTP Client = Включен
Enable this VPN = Включено
Do not check use for internet = Не отмечено
Route Distance = 5
Remote subnets = 1.2.3.4/30
Use VPN Server DNS's = Включено
Заполнил IP или имя VPN сервера = sweden.privateinternetaccess.com
Имя пользователя и пароль, взятые с сайта для PPTP-соединения, тоже введены.
Создал ещё одну сеть «VPN VLAN» с ID 90 и подсетью 192.168.90.1/24.
Подключился по SSH к моему USG и выполнил следующие команды:
set firewall modify VPN_Gateway rule 3000 action modify
set firewall modify VPN_Gateway rule 3000 modify table 1
set firewall modify VPN_Gateway rule 3000 source address 192.168.90.1/24
set firewall modify VPN_Gateway rule 3000 protocol all
set protocols static table 1 interface-route 0.0.0.0/0 next-hop-interface pptpc0
set interfaces ethernet eth1 vif 90 firewall in modify VPN_Gateway
commit;
exit
Затем получил конфигурацию командой «mca-ctrl -t dump-cfg», скопировал её в jsoneditoronline.org, сохранил как «config.gateway.json» и поместил файл на контроллер Unifi в /usr/lib/unifi/data/sites/site_ID.
Сделал принудительное Provision USG.
Мои другие сети и настройки не пострадали. До этих изменений ПК в VLAN имел IP из диапазона 192.168.90.1, отображал реальный IP и имел доступ в интернет. Сейчас тот же IP и VLAN есть, а интернета нет.
Похоже, что всё почти работает — на 90%, просто трафик не маршрутизируется полностью правильно или я где-то опечатался?
Какие команды нужно выполнить, чтобы проверить, что PPTP подключение действительно активно и работает?
Спасибо за помощь!
