Решено - Блокируется конкретный сайт | Ubiquiti форум UBNT: инструкции, настройка

Решено Блокируется конкретный сайт

Статус
В этой теме нельзя размещать новые ответы.

vSemRad

новичок
2 Ноя 2020
8
0
3
40
Здравия всем!
Система: USG - US24 - UCK - несколько UAP AC. Доступ в Интернет от провайдера через конвертер (оптика-медь). Белый IP. Авторизация у провайдера по PPPoE. В данной системе UniFi, в основном, оставлены настройки по-умолчанию. Всё работает, но блокируется доступ к одному ресурсу. А именно - авторизация Apple ID (icloud.com). Все остальные ресурсы открыты. Пробовали подключаться через ноут напрямую к провайдеру по кабелю (PPPoE) - всё работает-открывается. Возвращаешься в домашнюю сеть - всё работает, кроме этого сайта. Пробовали вручную выставлять в настройках USG DNS: 8.8.8.8: 4.4.8.8 и т.п. Не помогает. Для системы видеонаблюдения (Trassir) проброшены порты: 3080-3081, 8080-8090, 554-555. Отключали созданное правило для портов 8080-8090 - не помогает. DPI отключали - не помогает. Есть идеи что может блокировать?
 
Автор
V

vSemRad

новичок
2 Ноя 2020
8
0
3
40
Самый простой первый шаг - это другой DNS-сервер. 9 раз из 10, что это удается. (c)
Прописывали DNS: 8.8.8.8 и 8.8.4.4 - Не помогает.
 
Автор
V

vSemRad

новичок
2 Ноя 2020
8
0
3
40
Попробую - отпишусь.
А включенные опции"Register client hostname from DHCP requests in USG DNS forwarder" и "DHSP snooping" могут как то влиять?
 

nekot2

участник
13 Июл 2015
9
3
5
33
Как-то была подобная история на USG4-4-Pro только вместо сайта Apple заблокировался наш корпоративный :D
Произошло это из-за изменения конфигурации в фаерволле, разумеется никаких правил по блокированию нашего сайта там отродясь не было. Писали в ТП, из первого ее круга нас перевели на узконаправленного сетевика, он ничем не смог помочь. Решилось в итоге тем, что откатились на ранее созданный бэкап. Что это было - так и не поняли. Единственная догадка: слишком быстро применяли правила не дождавшись пока прокрутит статус PROVISIONING на роутере, вот и глюкнуло что-то у него в конфиге. К слову, роутер ресетили, но контроллер каждый раз грузил на него косячный конфиг.
 

fAntom

Super Moderator
Команда форума
24 Ноя 2017
6.228
378
5.065
ubnt.su
Да, настройки контроллера имеют приоритет и существуют некоторые проблемы с быстрым применением настроек.
 

gavrila

участник
14 Июл 2018
76
3
10
для начала надо запустить трассировку и посмотреть, где обрывается..

tracert icloud.com

Трассировка маршрута к icloud.com [17.253.144.10]
с максимальным числом прыжков 30:

1 <1 мс <1 мс <1 мс VIGOR [192.168.1.1]
2 <1 мс <1 мс <1 мс --
3 12 ms 12 ms 14 ms --
4 10 ms 15 ms 14 ms kiev-nt-b1-ae0-vlan3825.fiord.net [62.140.245.158]
5 * * * Превышен интервал ожидания для запроса.
6 27 ms 28 ms 27 ms msk-m9-b3-ae11-vlan12.fiord.net [62.140.239.112]
7 24 ms 24 ms 24 ms msk-zoo-b2-ae7-vlan1299.fiord.net [62.140.243.187]
8 57 ms 53 ms 53 ms 17.1.104.12
9 26 ms 26 ms 26 ms icloud.com [17.253.144.10]

Трассировка завершена.
 
Автор
V

vSemRad

новичок
2 Ноя 2020
8
0
3
40
USG не дал поставить MTU 1492. Либо Auto, либо предложенные им 1452 и ниже. Баловство с настройками выше тоже результата не принесло. Итог - замена роутера. Всё летает.
 
Статус
В этой теме нельзя размещать новые ответы.