Проблемы с маршрутизацией на USG | Ubiquiti форум UBNT: инструкции, настройка

Проблемы с маршрутизацией на USG

OXP_Alexander

новичок
21 Сен 2021
6
0
3
34
Доброго времени суток коллеги!

Не отрабатывают корректно маршруты на пограничном USG. Задача, пробросить корпоративную локалку, за USG , для работы беспроводных устройств в общей среде, удалёнки и администрирования.

Имеется бюджетный UniFi Security Gateway 192.168.50.0/24, с последней прошивкой, управляемый Unifi Network application 7.3.76, на win 10, unifi network так же управляет группой UAP-AC-Pro, с гостевой сетью для мобильных устройств. Интернет и локалаку, на USG, через WAN, отдаёт Kerio Firerwoll в подсети 192.168.145.0/24, с Kerio давно работаю, настройки маршрутизации типовые, для тестов поднял правило any\any. Со стороны USG, так же всё открыто (скриншоты во вложении). В данный момент тестирую на стенде, без L3 коммутаторов, голая физика.

В итоге, с маршрутизацией any\any на обоих железках, отрабатывает ICMP во всех направлениях и на любого клиента, с портами тоже проблем нет, но на этом всё, GP не отрабатывает, TCP службы по портам не работают, та же RDP устанавливает соединение, но сеанс не пробрасывает. Анализ трафика и инспекцию отключил с обоих сторон, отрубал NAT через CLI на USG, брандмауэры\антивирусы вырубил, со стороны Kerio отдаю голую локалку, подскажите коллеги куда копнуть ещё??

10234
10235
10236
10238
10237
 
Последнее редактирование:

fAntom

Super Moderator
Команда форума
24 Ноя 2017
6.219
378
5.065
ubnt.su
Автор
O

OXP_Alexander

новичок
21 Сен 2021
6
0
3
34
В между USG и Керио или за Керио? С USG возможны проблемы, он не любит за NAT находится.
Тут посмотрите: https://help.ui.com/hc/en-us/articles/235723207-UniFi-Network-Configuring-Port-Forwarding
Спасибо за ответ!

Так и есть, приобрёл оборудование, не ознакомившись до конца с его спецификой, моя ошибка, пляски через терминал, с отключением NAT, правкой правил по умолчанию, тоже не к чему не привели.. Очень жаль что у оборудования семейства Unifi столько внутренних ограничений. Я так понимаю для данной задачи можно использовать Edge (либо любой другой роутер), но эти железки нельзя добавить на контроллер, скажите разве Unifi network, не позиционируется в том числе, как enterprise решение, неужели нет обычного пограничного маршрутизатора, который умеет работать за NAT, с возможностью адоптировать на контроллере?
 

fAntom

Super Moderator
Команда форума
24 Ноя 2017
6.219
378
5.065
ubnt.su
в том числе, как enterprise решение,
Не читал про такое. По факту это для SOHO, максимум средняя организация.
неужели нет обычного пограничного маршрутизатора, который умеет работать за NAT,
Видимо производитель считает, что USG достаточно, как единственного пограничного.
Фирма начинала как производитель радиомостов и в своем ценовом сегменте они лучшие, конечно, например cisco еще лучше, но гораздо дороже.