Sziasztok!
Úgy van megoldva nálunk, hogy van két alháló a 16-os és a 17-es. Mind a kettő hálózaton van mostmár Ubiquiti Unifi AP eszköz. A kezelő szoftver a 16-os alhálóra van feltelepítve, mert ott van a szerver. A problémám az, hogy az Ubiquiti vezérlőprogramja nem látja a 17-es alhálón lévő eszközt.
A tűzfal egy Linux iptables-el. Az iptables-t nem én állítottam be, hanem volt kollégám. Én még nem igazán boldogulok vele. Annyi segítséget kérnék, hogy hogyan lehetne megoldani, hogy a 17-es alhálón lévő eszközt lássa a 16-os alhálón lévő vezérlő szoftver. Routingolást kellene beállítani, vagy Forward-ot kellene beállítani?
A portok amik kellenek azok megvannak:
By default UniFi Controller uses the following TCP ports:
unifi.shutdown.port=8081 (for management purpose)
unifi.http.port=8080 (device inform)
unifi.https.port=8443 (controller UI / API)
portal.http.port=8880 (portal redirect port for HTTP)
portal.https.port=8843 (portal redirect port for HTTPs)
unifi.db.port=27117 (local-bound port for DB server)
And UDP port 3478.
- 3666 megtekintés
Hozzászólások
Muszáj, hogy a 16-ból a 17 elérhető legyen és fordítva. Ez lehet routing is, meg NAT is. Az egyszerűség kedvéért jobban jársz, ha az AP-t azon a hálón adoptálod, ahol a szoftver is fut, utána átviheted másikba.
- A hozzászóláshoz be kell jelentkezni
Igen most azt csináltam, de azért jó lenne ha látná az összes eszközt.
- A hozzászóláshoz be kell jelentkezni
nem fogja, mivel layer2 alapu felderites van. Sot regebbi verzional ugye nem is lehetett mas halozatban a unifi vezerlo mint az AP-k. Ezt mar megoldottak. Szoval ha neked mas halozatban is van AP-d akkor kezzel kell megadnod mi az IP-je.
Fedora 20, Thinkpad x220
- A hozzászóláshoz be kell jelentkezni
Nálam egy vlan-ban van a management, itt ül a szerver is, ide mennek a Radius kérések is, a forgalmat pedig két másik vlan-on nyomja (belső + guest).
A switchport natív vlan-ja a management, a másik kettő tagged.
- A hozzászóláshoz be kell jelentkezni
belepsz ssh-n az eszkozbe es a set-inform paranccsal megadod a szervered url-jet (ip)
- A hozzászóláshoz be kell jelentkezni
Most volt időm kipróbálni. Bevált, mostmár ha a másik alhálóra teszem az eszközt akkor is látja a vezérlő szoftver. Köszi!
- A hozzászóláshoz be kell jelentkezni