Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
UDM Pro не получает публичный IP через IP Passthrough от Inseego FX4100, UniFi Network
 
Мы используем UniFi Dream Machine Pro (UDM Pro) в качестве основного маршрутизатора, подключённого к модему Inseego FX4100 5G от T-Mobile. FX4100 настроен в режиме IP Passthrough для передачи публичного статического IP-адреса напрямую на WAN-интерфейс UDM Pro. Однако UDM Pro нестабильно получает публичный IP. Вместо этого иногда приходит частный IP из диапазона 172.x.x.x, что указывает на сбой или сброс passthrough. Мы проверили: FX4100 правильно настроен на передачу по MAC-адресу WAN-порта UDM Pro. Ноутбук, подключённый напрямую, без проблем получает публичный статический IP. WAN-порт UDM Pro настроен на DHCP, без VLAN, и физически подключён к правильному LAN-порту FX4100. Порядок перезагрузки строго соблюдался (сначала модем, затем UDM). Во время тестирования к FX4100 не подключены другие устройства. Несмотря на это, UDM Pro либо вообще не получает IP, либо ненадолго получает правильный публичный IP, а затем снова переходит на адрес 172.x.x.x. Нам нужна помощь в выяснении причин, почему UDM Pro не может удерживать DHCP-лизинг от FX4100 в режиме passthrough, в то время как обычный ноутбук работает стабильно. Есть идеи?
 
Компания Inseego выпустила обновление для FX4100. Мой FX4100 обновился 22 октября 2025 года в 2:00 ночи. Эта прошивка выглядит совершенно иначе, чем обычное стандартное ПО Inseego. Одна из исправленных в этом обновлении вещей: в режиме IPPT шлюз Inseego больше не блокирует входящий ICMP (независимо от того, включена ли настройка "Разрешить входящий ICMP или Ping" или выключена) в режиме IPPT — как и должно быть. То же самое касается исходящих VPN-туннелей. Настройка, включающая или отключающая возможность исходящих VPN-туннелей, по-прежнему переключаема в новом ПО даже в режиме IPPT, но больше не имеет никакого эффекта — что тоже является корректным поведением. В моём случае ни клиенты OpenVPN, ни WireGuard не могли подключиться из интернета к серверам OpenVPN или WireGuard, работающим на шлюзе UniFi, который находится за Inseego FX4100 в предыдущих версиях ПО. С этим последним релизом ПО для Inseego FX4100 клиенты OpenVPN теперь могут подключаться из интернета к серверу OpenVPN, работающему на шлюзе UniFi. Однако у меня всё ещё есть проблемы с клиентами WireGuard, которые не могут подключиться к серверу WireGuard, работающему на шлюзе UniFi, находящемся за Inseego FX4100. В моём случае у меня статический публичный IP от T-Mobile, поэтому CGNAT на моём подключении нет.
 
Есть ли у кого-то с Inseego 4100 проблема с невозможностью подключиться по VPN к серверу (OpenVPN, WireGuard или Teleport), запущенному на шлюзе UniFi за Inseego 4100? Я разбирался с этой проблемой с T-Mobile в июне 2025 года: общался с одним из их инженеров несколько раз в течение двух недель, и мы сузили проблему до того, что FX4100 блокирует входящий VPN в режиме IP Passthrough, и в интерфейсе FX4100 нет опции для разрешения входящего VPN. Этого не должно происходить с устройством сотового доступа в режиме IP Passthrough, так как оно должно работать как мост/модем, а не как роутер с собственным фаерволом. Как только я заменил FX4100 на FX3100, входящий VPN заработал, но когда я снова подключил FX4100, входящий VPN снова перестал работать. Инженер T-Mobile сказал мне, что сообщил об этой проблеме в Inseego во время еженедельных звонков между T-Mobile и Inseego. Он предполагал, что исправление выйдет в обновлении прошивки Inseego FX4100, запланированном на конец июля 2025 года. Этот релиз был выпущен, но проблема с блокировкой входящих VPN-соединений FX4100 в этой версии прошивки не была исправлена. Я снова позвонил в T-Mobile на прошлой неделе, и мне сказали, что исправление теперь ожидается в релизе прошивки, запланированном на Q4 2025 года. Кто-нибудь еще сталкивается с такой же проблемой, когда входящие VPN-соединения не работают со шлюзом UniFi, подключенным к Inseego FX4100? Спасибо.
 
У меня было такое же поведение. Я смог решить проблему, следуя этому треду, но мой Inseego 4100 позволил мне сменить шлюз и подсеть на 192.168.100.x. Поменяй подсеть, включи pass through, введи MAC-адрес WAN-порта UDM Pro. И дело в шляпе.
 
Inseego FX4100 вышел с кучей багов, из-за которых часто происходили обрывы соединения. Эта проблема была исправлена в прошивке, выпущенной в конце июля 2025 года. Теперь должно быть намного стабильнее. Попробуй ещё раз.Ещё я заметил, что у Inseego возникают проблемы с согласованием 1 Gbps full duplex с шлюзами Unifi. Я вручную выставил на порту своего шлюза UniFi, подключённого к Inseego, режим 1 Gbps full duplex.
 
У меня UCG-Max подключён к Inseego FX4100 в режиме IP Passthrough. Мой интернет — фиксированный 5G Small Business Internet от T-Mobile. UCG-Max находится в режиме DHCP, он получает статический публичный IP от T-Mobile. Стоит проверить: во вкладке LAN в расширенных настройках убедись, что MAC-адрес выставлен на автоопределение. Возможно, ты случайно привязал IP Passthrough к MAC-адресу своего ноутбука. Ещё нужно сделать: во вкладке WAN отключи обнаружение сбоев (failover detection). Также переведи FX4100 обратно в режим роутера (отключи IP Passthrough) и измени IP-адрес LAN-интерфейса на 192.168.0.1, а также поменяй диапазон DHCP с 192.168.1.2–192.168.1.254 на 192.168.0.2–192.168.0.254. Затем примени настройки (подключившись с ноутбука). FX4100 перезагрузится. После чего зайди по HTTP на FX4100 через 192.168.0.1 с ноутбука и снова включи IP Passthrough на FX4100. Твой ноутбук получит публичный IP. При этом ты всё равно сможешь зайти на FX4100 с ноутбука, введя 192.168.0.1 в браузере. Затем отключи ноутбук и подключи UDM. Ты сможешь зайти по HTTP с компьютера в твоей локальной сети на 192.168.0.1 и увидеть GUI-страницу FX4100. Также в этот момент у тебя должен появиться доступ в интернет. Причина, по которой стоит сменить LAN-IP FX4100 с 192.168.1.1 на 192.168.0.1, в том, что по умолчанию шлюзы UniFi используют 192.168.1.1 на своём интерфейсе стандартной сети (VLAN1), и менять этот IP в шлюзах UniFi не рекомендуется.
 
Да, переназначить подсеть Default UI можно, но проще будет переназначить модем по умолчанию, а UDM оставить как есть. С отладкой или выходом из ситуации проще, если использовать подсеть по умолчанию — переназначение работает нормально, но есть нюансы, если в какой-то момент возникнет проблема.
 
У меня была точно такая же проблема. Решил её следующим образом: в меню Advanced у Inseego включил IP Passthru и вручную ввёл MAC-адрес WAN-порта UDM в поле MAC (не используй Auto). Пришлось изменить подсеть на UDM, чтобы не было конфликта с диапазоном 192.168.1.x, который использует Inseego. Я задал для своей подсети UDM 10.0.1.0/24. После этого всё работает отлично.
 
Привет! Хочу добавить к этому. У меня такая же конфигурация. Мой UDM Pro не получает статический IP, в отличие от ноутбука, подключённого напрямую. Поэтому я просто переключил UDM Pro с DHCP на статику и вбил данные. Интернет подключается, но потери пакетов такие, что пользоваться невозможно. На ноутбуке всё работает отлично, без потерь. Непонятно, почему он так капризничает. Я перепробовал разные порты, разные кабели, использовал SFP и разные SFP-модули. Понятия не имею, почему он так недоволен.
Страницы: 1
Читают тему (гостей: 1)