Edgerouter 12 Настройка провайдера, подсетей | Ubiquiti форум UBNT: инструкции, настройка

Edgerouter 12 Настройка провайдера, подсетей

4,00 звёзд 1 Голос

aistbeta

новичок
26 Апр 2020
3
0
3
30
Доброго времени! Недавно приобрели у вас маршрутизатор (по цене, по функциям и живому форуму, думаю неплохой вариант) Скажу сразу, что впервые я пользуюсь устройством ubiquti в принципе, поэтому прошу помощи, если есть ответ на мой вопрос (не получилось конкретно найти), то просто отставьте ссылку.
Суть вопроса, необходимо настроить маршрутизатор Edgerouter 12 (прошивка ER-e300.v2.0.8-hotfix.1.5278088 самая новая из доступных) для работы с двумя провайдерами и тремя подсетями (с ограничением доступа между ними), а так же vpn, чтобы из вне подключаться например к рабочему пк по rdp.

Дано
  1. eth0 - основной провайдер со статическим ip, eth1 - резервный провайдер ppoe со статическим ip
  2. eth2 - основная сеть (пользователи и сервера) 192.168.0.0/24
  3. eth3 - сеть бухгалтерии например, 192.168.11.0/24
  4. eth4 - гостевая сеть, к ней точки доступа планируется подключить , 192.168.12.0/24
Что нужно
  1. настроить eth0 и eth1 для указанных провайдеров (это в принципе в wizard я видел)
  2. eth2-4 настроить на подсети с разграничением доступа между ними
  3. из основной сети eth2 не должно быть доступа к остальным подсетями eth3-4
  4. из eth3 и eth4 должен быть доступ в eth2, но только к определенным устройствам, т.е. к серверам (ip везде статичные), на серверах находятся доменные службы, сетевые папки, а так же почтовый сервер
  5. сделать проброс портов к указанным ip в сети eth2 (и возможно ли ограничить доступ, чтобы подключаться можно было только с определенного mac адреса, т.к. ip у всех статичные), в принципе инструкция для проброса есть, думаю разберусь
  6. нужен vpn, чтобы пользователь мог подключится и войти например в свой рабочий пк, например по rdp, т.к все работают их дома это было бы очень удобно (все работают на компьютерах с windows, один пользователь на macbook), соответственно тоже неплохо сделать доступ только к рабочей машине
Что уже пробовал
Через wizard настроил интернет 2wan+lan, wan по dhcp, lan настроил на статический ip. Удалил из switch0 все порты кроме eth2, eth3-4 так же прописал статический ip. Интернет в принципе заработал на обеих подсетях, но сами подсети между собой пингуются и доступ есть ко всем машинам. Сделав настройку в файрволе по одной статье с этого же форума и вроде бы между сетями доступа уже нет. Потом я выключил маршрутизатор на ночь, утром включил и не могу попасть в него по eth2, собственно через него и настраивал, а через eth3 зашел спокойно. Почему не стал пускать по eth2 (устройство не пингуется и недоступен web интерфейс) не ясно. Сейчас сделан сброс до заводских

Понимаю, что много хочу и возможно не точно описал что нужно, но если что-то конкретизировать нужно, то поправлю.
 
Последнее редактирование:

fAntom

Super Moderator
Команда форума
24 Ноя 2017
6.212
378
5.065
ubnt.su
Настройки не сбились? Может не стоит на ночь выключать, устройства такого уровня обычно включены круглосуточно.
Проблема повторились, после еще одного выключения?
 
Автор
A

aistbeta

новичок
26 Апр 2020
3
0
3
30
Настройки не сбились? Может не стоит на ночь выключать, устройства такого уровня обычно включены круглосуточно.
Проблема повторились, после еще одного выключения?
Настройки остались как есть, сейчас после сброса до заводских доступ к веб-интерфейсу появился разумеется.
В общем нужно по порядку настроить то, что описал выше. Сейчас я через визард настроил 2wan+lan (wan1 static ip, wan2 ppoe), lan обозначался как switch0 с адресом 192.168.0.254 , далее в Config tree удалил все порты из switch0, чтобы остался только eth2, далее в Dashboard указал статический ip для eth3 и eth4
7284

Более ничего не трогал. Сети между собой не пингуются.
В сети eth2 192.168.0.254/24 имеются сервера (список ip адресов имеется), к котором должен быть доступ из сети eth3 и eth4. В итоге должно получится из eth2 нельзя попасть в eth3 и 4 , а из eth3 и 4 можно попасть в eth2, но только к определенным ip адресам.
Потом нужно vpn (тут вижу что нужен radius сервер, но его нет у меня), но это после.

Маршрутизатор у меня дома сейчас поэтому и выключал, минус еще в том, что все дома работают и в офисе никого, кроме дежурных, соответственно я не могу отключить текущий маршрутизатор, что бы проверить работу. Сотрудники подключаются через AnyDesk к рабочему компу, но тормоза все же бывают даже при скоростном интернете, поэтому думаю пробросить порты, чтобы напрямую подключаться. но это тоже после.
 
Последнее редактирование:

fAntom

Super Moderator
Команда форума
24 Ноя 2017
6.212
378
5.065
ubnt.su
Эта проблема решилась или не проверяли второй раз?:
утром включил и не могу попасть в него по eth2, собственно через него и настраивал, а через eth3 зашел спокойно. Почему не стал пускать по eth2 (устройство не пингуется и недоступен web интерфейс) не ясно.
С настройками Вы и сами вполне успешно справляетесь.
(https://help.ui.com/hc/en-us/articles/217367937-EdgeRouter-Port-Forwarding#1)
Справочник от производителя:
 
Автор
A

aistbeta

новичок
26 Апр 2020
3
0
3
30
Эта проблема решилась или не проверяли второй раз?:

С настройками Вы и сами вполне успешно справляетесь.
(https://help.ui.com/hc/en-us/articles/217367937-EdgeRouter-Port-Forwarding#1)
Справочник от производителя:
Сегодня уже в офисе подключил, оба канала интернет работают, интернет есть во всех подсетях, и самое что интернесное, что сети между собой снова пингуются, хотя дома когда пробовал, подключив к своему компу основную сеть, а к ноуту вторую сеть и не пинговалось. Получается что сети открыты между собой( и проброс портов оказался не рабочим, нет соединения. Полазаю еще конечно, спасибо за ссылки!

На данный момент остается закрыть доступ между сетями eth2 eth3 и eth4, оставив доступ из eth3 и eth4 к группе ip адресов в сети eth2.
 
Последнее редактирование:

Виталик

новичок
2 Окт 2014
3
1
3
Сегодня уже в офисе подключил, оба канала интернет работают, интернет есть во всех подсетях, и самое что интернесное, что сети между собой снова пингуются, хотя дома когда пробовал, подключив к своему компу основную сеть, а к ноуту вторую сеть и не пинговалось. Получается что сети открыты между собой( и проброс портов оказался не рабочим, нет соединения. Полазаю еще конечно, спасибо за ссылки!

На данный момент остается закрыть доступ между сетями eth2 eth3 и eth4, оставив доступ из eth3 и eth4 к группе ip адресов в сети eth2.
Добрый день. Получилось решить свой вопрос?
 

olezha85

участник
24 Авг 2020
5
1
5
38
Что уже пробовал
Через wizard настроил интернет 2wan+lan, wan по dhcp, lan настроил на статический ip. Удалил из switch0 все порты кроме eth2, eth3-4 так же прописал статический ip. Интернет в принципе заработал на обеих подсетях, но сами подсети между собой пингуются и доступ есть ко всем машинам. Сделав настройку в файрволе по одной статье с этого же форума и вроде бы между сетями доступа уже нет. Потом я выключил маршрутизатор на ночь, утром включил и не могу попасть в него по eth2, собственно через него и настраивал, а через eth3 зашел спокойно. Почему не стал пускать по eth2 (устройство не пингуется и недоступен web интерфейс) не ясно. Сейчас сделан сброс до заводских

Понимаю, что много хочу и возможно не точно описал что нужно, но если что-то конкретизировать нужно, то поправлю.
Попробуйте использовать eth8 и eth9 для провайдера. Я долго боролся с тем что пропадал доступ к вебморде когда я выбирал eth10 (SFP) в качестве wan порта =)) Оказалось, что можно только eth11 выбрать.
 
Последнее редактирование:

olezha85

участник
24 Авг 2020
5
1
5
38
Все же глюк при настройке через визард был в другом, когда главный WAN порт SFP, а второй LAN и IP указаны вручную. При таком варианте вебморда роутера становилась недоступна :)