День добрый.
Столкнулся с такой проблемой .
Настраиваю ipsec между usergate и unifi через сети провайдера, оба ip адреса белые.
Так как нет инструкции , брал за аналогию построение ipsec
с mikrotik и fortigate.
Создал site to site на unifi, указал внешний ip usergate для подключения, параметры безопасности и сети, которые необходимо подружить.
В usergate создал профиль безопасности, включил интерфейс туннеля, в зоне untrusted добавил "vpn".
В клиентском правиле указал сети, которые необходимо подружить.
Указал адрес unifi.
Соединение установлено между устройствами.
При этом трафик не идет.
В правилах межсетевого экрана разрешены пакеты между site to site и trusted. Включено журналирование.
Пробовал ли кто то дружить эти железки между собой?
Почему может не ходить трафик, насколько я понимаю, unifi сам добавляет маршруты.
Какие есть еще варианты подружить их site to site?
P.S.
USG-3P 4.4.56
Usergate 6.1.8.11532R
Отключил автоматические маршруты , пробросил руками.
Теперь видно сеть за usergate, но не видно сеть за unifi.
Столкнулся с такой проблемой .
Настраиваю ipsec между usergate и unifi через сети провайдера, оба ip адреса белые.
Так как нет инструкции , брал за аналогию построение ipsec
с mikrotik и fortigate.
Создал site to site на unifi, указал внешний ip usergate для подключения, параметры безопасности и сети, которые необходимо подружить.
В usergate создал профиль безопасности, включил интерфейс туннеля, в зоне untrusted добавил "vpn".
В клиентском правиле указал сети, которые необходимо подружить.
Указал адрес unifi.
Соединение установлено между устройствами.
При этом трафик не идет.
В правилах межсетевого экрана разрешены пакеты между site to site и trusted. Включено журналирование.
Пробовал ли кто то дружить эти железки между собой?
Почему может не ходить трафик, насколько я понимаю, unifi сам добавляет маршруты.
Какие есть еще варианты подружить их site to site?
P.S.
USG-3P 4.4.56
Usergate 6.1.8.11532R
Отключил автоматические маршруты , пробросил руками.
Теперь видно сеть за usergate, но не видно сеть за unifi.
Последнее редактирование: