Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Не удалось создать правило на основе объектов — «достигнут максимальный номер записей пользовательского списка управления доступом», UniFi Network
 
Привет, я пытаюсь протестировать новые правила на основе объектов в UniFi (Network версия 9.4). Я хотел создать очень простое правило, но всякий раз, когда я пытаюсь его сохранить, я получаю эту ошибку: Unable to save changes. The maximum number of custom ACL entries has been reached. Вы можете увидеть ошибку на прикреплённом скриншоте. Кто-нибудь ещё с этим сталкивался? Спасибо заранее за любую помощь!
 
MAC-адрес устройства не входит по умолчанию ни в одну конкретную сеть. С MAC-адресом может быть связан IP-адрес, но пользователь может переключиться на другой SSID или порт на коммутаторе и оказаться в другой сети. Политики брандмауэра это отражают. Вероятно, в вашем примере вы не увидите предупреждений об ACL. Система не может создавать ACL с MAC в качестве источника и IP в качестве назначения. Для правильной работы нужны либо ACL, либо IP в качестве источника и назначения.
 
Мне кажется, я что-то упускаю?
 
Да, похоже, что политика на основе объектов работает неправильно. Можешь создать самую простую политику объекта — например, разрешить одному устройству доступ в сеть или к другому устройству. Потом вернешься в таблицу политик, откроешь группу с названием, которое ты дал этой политике, и там окажется более сотни созданных политик. Для каждой комбинации исходной и целевой сети для выбранного объекта создается отдельная политика — это просто не имеет смысла. Ведь объект, который ты выбрал, находится в конкретной сети, так почему UniFi создает все эти лишние политики, которые, похоже, ничего не делают? Думаю, вот поэтому и появляется это сообщение об ошибке. Если добавить еще один объект, количество политик удвоится и превысит лимит.
 
Похоже, это происходит только если я выбираю "Allowlist" или "Blocklist" в локальных настройках, в противном случае я могу сохранить правило без проблем.
 
Я не могу даже создать одно правило, как получаю это сообщение
Страницы: 1
Читают тему (гостей: 1)