Обновлено: 21.03.2026 в 11:43:37
UniFi Gateway - Маршрутизация на основе политик
Маршруты на основе политик позволяют гибко направлять трафик через определенные сетевые интерфейсы — такие как конкретный WAN-порт или VPN-туннель — на основе пользовательских правил и условий.
Требования
- Шлюз UniFi нового поколения или UniFi Cloud Gateway
Когда использовать маршрутизацию на основе политик
Существует множество возможных применений маршрутизации на основе политик, однако к распространенным сценариям использования относятся:
-
Разделение трафика между несколькими WAN-каналами: Направление определенных типов трафика через разные WAN-интерфейсы (например, WAN1 или WAN2).
- Отправка трафика видеоконференций (Zoom, Teams) через выделенный оптоволоконный WAN-канал с низкой задержкой, в то время как весь остальной трафик идет через основной WAN.
- Принудительное направление трафика гостевой VLAN через фильтруемый или ограниченный по скорости WAN-канал.
-
Проксирование трафика через VPN: Принудительная маршрутизация трафика определенных устройств или пунктов назначения через VPN-туннель вместо основного WAN-канала.
- Отправка исходящего трафика для определенных служб (например, CRM, HR-порталы) через защищенный туннель к обмену в рамках Zero-Trust (например, Zscaler или Cloudflare).
- Использование VPN-клиента (например, NordVPN) для обхода географических ограничений на контент.
Настройка маршрутов на основе политик
-
Перейдите к правилам маршрутизации на основе политик: Следуйте пути в зависимости от версии UniFi Network:
- Network 9.4: Настройки > Таблица политик > Создать новую политику > Маршрут
- Network 9.3: Настройки > Механизм политик > Маршруты на основе политик > Создать маршрут
- Создайте имя: Назначьте имя правилу.
- Выберите интерфейс: Это VPN-туннель, WAN (Интернет) или локальный сетевой интерфейс, через который будет направляться указанный трафик.
-
(Опционально) Настройте переключатель «Аварийное отключение» (Kill Switch)
- Включено: Если указанный интерфейс перестает работать, трафик полностью останавливается.
- Отключено: Если указанный интерфейс перестает работать, трафик будет перенаправлен через интерфейс по умолчанию или интерфейс со следующим по приоритету маршрутом в соответствии с другими правилами маршрутизации.
-
Настройте источник и назначение: Трафик, соответствующий всем указанным критериям, будет маршрутизирован через интерфейс, настроенный в пункте (2).
-
Источник
- Любой: Применяется к любому трафику, исходящему из локальной сети.
- Устройство / Сеть: Укажите определенные сети (VLAN) и/или устройства.
-
Назначение
- Любое: Применяется к любому трафику, независимо от его назначения.
- IP: Укажите определенные IP-адреса или диапазоны IP-адресов, а также порты, связанные с трафиком назначения.
- Домен: Укажите один или несколько доменов, связанных с трафиком назначения.
Примечание: Требуется, чтобы клиентские устройства использовали UniFi Gateway в качестве DNS-сервера. - Регион: Укажите одну или несколько стран, связанных с трафиком назначения.
-
Источник
Примеры
Отправка стримингового трафика через VPN
Если вы хотите отправлять определенный стриминговый трафик с вашего Apple TV через VPN-туннель клиента, создайте маршрут на основе политик со следующими параметрами:
- Тип: Конкретный трафик
- Категория: Доменное имя
- Доменное имя: Добавьте один или несколько доменов, используемых стриминговым сервисом
- Цель: Apple TV
- Интерфейс: VPN-клиент
Маршрутизация всего трафика из виртуальной сети на вторичный WAN-порт
Если вы хотите отправлять весь трафик из виртуальной сети на вторичный WAN-порт, создайте маршрут на основе политик со следующими параметрами:
- Тип: Весь трафик
- Цель: Выберите имя виртуальной сети
- Интерфейс: WAN2
Часто задаваемые вопросы
Техническая поддержка UBNT.SU
Квалифицированная помощь по оборудованию Ubiquiti
Наши инженеры помогут с настройкой, обновлением прошивок,
устранением неисправностей и оптимизацией работы сети.
Обратитесь к нам, чтобы быстро и удобно получить
профессиональную помощь.
Экспертиза по всем
продуктам Ubiquiti
Оперативные консультации онлайн и по телефону
Удобные каналы связи:
чат и email
Была ли эта статья полезной?