USG4pro и 3 диапазона адресов. | Ubiquiti форум UBNT: инструкции, настройка

USG4pro и 3 диапазона адресов.

Arp0

участник
23 Окт 2020
15
1
5
49
Доброго времени суток товарищи, подскажите как решить следующую проблему.
Имеем CloudKey, установленный контроллер версии (atag_6.0.23_14253), USG4PRO, Свитчи UniFi 24 и 8 портовые, около 80 UniFI точек вайфай. Наcтроены следующие сети:
7910


Все унифи оборудование подключено на первом порту, включен DHCP на сети LAN.
Ко второму порту подключены коммутаторы D-LINK, DHCP не используется настроены статические IP адреса у клиентов.
Проблема с подсетью VIDEO, часть оборудования (видеокамеры) подключается к порту 1 часть к порту 2. Камеры подключенные к порту 2 определяются сканером ип, доступ к веб интерфейсу есть, камеры подключенные к порту 1 определяются ип сканером доступа к веб интерфейсу нет, не пингуются. Собственно вопрос, я так понимаю что USG блокирует доступ к портам оборудования VIDEO подключенным к 1 порту. Еще несколько скринов с настройками:
7911



7912



7913



7914



7915



7916



7917


Что нужно прописать, чтобы разблокировать порты диапазона 192.168.20.* Заранее признателен за помощь.
 
Последнее редактирование:
Автор
A

Arp0

участник
23 Окт 2020
15
1
5
49
Посмотрите здесь: https://help.ui.com/hc/en-us/articles/115003173168-UniFi-UDM-USG-Introduction-to-Firewall-Rules
Непонятно - в USG в первый и во второй порты подключены видеокамеры, и на втором работают, а на первом нет?
Подключены не напрямую через свитчи, и да ситуация именно такова.
 
Автор
A

Arp0

участник
23 Окт 2020
15
1
5
49
Небольшое дополнение, компьютер с которого ведется сканирование ип адресов имеет 2 сетевые подключенные к обоим сетям 192.168.32.* и 192.168.0.* при физическом отключении кабеля сети 192.168.32.* камеры подключенные к 1 порту USG из списка ип адресов пропадают.
 

fAntom

Super Moderator
Команда форума
24 Ноя 2017
6.685
399
5.065
ubnt.su
при физическом отключении кабеля сети 192.168.32.* камеры подключенные к 1 порту USG из списка ип адресов пропадают.
Это логично, IP привязан к LAN1.
Я бы посмотрел, если свичи управляемые, что находится на линии от LAN1 до видеокамер. Возможно еще проблема, что по первому порту работают по DHCP.
 
Автор
A

Arp0

участник
23 Окт 2020
15
1
5
49
Думаю да USG не транслирует с первого порта на второй и обратно. Как это настроить? На первом порту (LAN) только UNifi оборудование, на втором порту стоят DLINK 1510, 1210 по этой подседке (LAN2) диапазон 192.168.20.* полностью доступен (кроме подключенных к 1 порту (LAN). Прописывание статичного ип из диапазона 192.168.32.* на интерфейсе подключенном к 2 порту (LAN1) ничего не дает.
 
Последнее редактирование: