Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Публичные IP-адреса., UniFi Network
 
Похоже, USG сейчас настроена так, что умеет работать только с одним WAN IP, верно? Я надеялся на поддержку нескольких публичных IP-адресов, потому что даже небольшие офисы иногда используют несколько публичных IP и локальные серверы, которые нужно подключить к отдельной LAN/VLAN.
 
Можно использовать файл config.gateway.json на контроллере облака, чтобы добавить любые собственные настройки. Это переживет любые обновления конфигурации через GUI, замену оборудования, обновления прошивки и т.д. Мы делаем это, чтобы обеспечить доступ VPN-клиента L2TP over IPsec. Назначение IP-адреса публичного блока CDIR интерфейсу. Несколько назначений публичных IP-адресов на интерфейсе. Было бы неплохо иметь эти настройки внутри GUI, но для большинства сетей, которые мы администрируем, эти настройки возникают не так часто.
 
@R4V3R

Мы проводим тестирование. Сейчас у каждого клиента в нашей сети есть устройство Mikrotik, и мы оцениваем, догнала ли Ubiquiti или предлагает что-то лучше, что нам нужно. Также рассматриваем Edge-семейство, но лично я отвечаю за оценку USG и его ограничений, чтобы решить, где и когда его развертывать. Я знаком с возможностями Edge, и они довольно неплохие, но опять же, это не входит в то, что я тестирую. Спасибо за обратную связь и информацию.
 
Извини, но нет, это нацелено на бизнес-пользователей, а не домашних. Я могу представить, что многие из них будут иметь несколько IP-адресов и при этом захотят какого-то вида удаленного управления, чтобы IT-отдел мог управлять VPN-соединениями между филиалами и т.д. Базовая поддержка маршрутизируемой подсети/нескольких IP-адресов должна была быть предусмотрена в таком продукте с самого начала.
 
Если тебе нужен более тонкий контроль над роутером, то тебе нужен EdgeRouter, а не USG, ладно? USG — действительно классное устройство, его легко администрировать, и в нём куча полезных функций, но оно заточено в основном под простоту управления, а не под наличие множества настроек в графическом интерфейсе. Так что либо используй его CLI, либо купи EdgeRouter.
 
@R4V3R

Ты знаешь, обновляли ли это с момента твоей публикации? Мы пытаемся развернуть Unifi "как есть", без изменений в CLI, чтобы они поддерживали обновления и обновления. При наличии только одного публичного IP-адреса в GUI, это становится больше похоже на крутой домашний роутер ;-)
 
Тебе нужно использовать CLI. Почитай документацию Vyatta/VyOS, это тебе очень поможет.
 
+1 за публичные IP-адреса, маршрутизируемые на сторону LAN. Я использую USG дома, у меня есть подсеть NAT для всех моих устройств и блок публичных IP-адресов /28 для серверов. Не могу понять, как пропустить публичные IP-адреса через USG. Спасибо, Роджер.
 
Есть спрос на это. Я не проверял, поддерживается ли hairpin NAT, но выглядит как хорошее решение для нашего бизнеса по автоматизации дома.
Страницы: 1
Читают тему (гостей: 1)