Только что получил свой USG, все настроил и работает. Немного запутался с двумя вопросами по VPN. Во-первых, я не любитель командной строки, работаю только через интерфейс контроллера Unifi... Как настроить несколько site-to-site VPN-соединений ТОЛЬКО между USG устройствами? На вкладке site to site в выпадающем списке удалённого сайта ничего нет... Во-вторых, как настроить VPN-соединение на моем USG, чтобы, скажем, iPhone мог подключиться через VPN?
CoolCrew
Guest
10.06.2016 06:47:00
Рад, что все выглядит хорошо и ты готов к работе. Честно говоря, не ожидал, что ты заморочишься и развернешь Amazon instance, хотя решение рабочее. В принципе, все это можно сделать с контроллером на одном из сайтов, настроив подходящий DNS и переадресацию портов, но в любом случае Amazon solution более прозрачное.
techshrinks
Guest
10.06.2016 02:50:00
@CoolCrew
Спасибо! Только что закончил настройку Cloud Controller на Amazon. Теперь всё стало гораздо понятнее. Думаю, я готов! Попробую подключить USG и Access Points завтра утром. Сейчас я вне офиса, так что если я сброшу USG до заводских настроек, потеряю подключение! Ха-ха! 😁
CoolCrew
Guest
10.06.2016 00:52:00
Я тоже учусь, так что будьте терпеливы и не переживайте. Прочитайте эту официальную статью и адаптируйте её для USG: . Неважно, используете вы Mac или Windows, но для приёма устройств используйте Google Chrome. Вам нужно установить плагин discovery в Chrome и настроить контроллер на основном сайте, чтобы он всегда был включен. Когда контроллер запущен, создайте необходимые правила переадресации портов на USG основного сайта. Если IP-адрес WAN основного сайта не статический, вам потребуется аккаунт DynDNS или Afraid.org, чтобы настроить DNS, который будет указывать на ваш контроллер UniFi. Настройте контроллер, чтобы к нему можно было получить доступ через облачный доступ. Затем перейдите на удалённый сайт и подключитесь к облачному аккаунту. Вы увидите свой основной сайт в списке и у вас появится возможность им управлять. Нажмите «Запустить сайт» и, когда он откроется (это может занять некоторое время в зависимости от размера вашего сайта и количества устройств/сетей), проведите приём устройств по Layer 3, следуя принципам, описанным в статье.
techshrinks
Guest
10.06.2016 00:28:00
Виктор, спасибо за быстрый ответ. Я вот никак не могу понять, как внедрять L3. Может, посоветуешь что-нибудь или подкинешь подробную документацию, что тут вообще делать-то? Я уже всё перечитал на форумах Ubnt, но это мой первый опыт настройки VPN, так что многому учусь. Спасибо за помощь!
CoolCrew
Guest
10.06.2016 00:25:00
По-моему, твоя идея переносить контроллер или портативный компьютер с места на место — не сработает. Нужно установить контроллер на месте, где он будет находиться постоянно, а затем подключить удалённый USG через Layer3 adoption. После подключения настраивай сайт-к-сайту VPN.
techshrinks
Guest
09.06.2016 23:54:00
У меня два USG настроены на одном контроллере (на моем ноутбуке). Я поехал на площадку 1 и настроил USG, поехал на площадку 2 с USG, обе площадки онлайн (я могу пинговать каждый публичный IP с другой локации). С площадки 1 я настроил VPN site-to-site в контроллере, затем поехал на площадку 2 и открыл контроллер. Не могу пинговать локальные IP-адреса через VPN. Не уверен, что еще делать в этой ситуации. Я использовал GUI для настройки VPN site-to-site.
Настройка site-to-site:
Площадка 1: Площадка 2:
Площадка 1: (выглядит оффлайн в контроллере, потому что контроллер физически на площадке 2)
Площадка 2:
Я могу пинговать публичные IP-адреса с каждой стороны, но не могу получить доступ к локальным IP-адресам.