Olá pessoal.
Atualmente estou fazendo a configuração de uma rede na faculdade e possuimos 2 links, um dos links é direto para a internet e outro é de VPN. Precisava fazer a seguinte configuração no Ubiquiti Gateway (USG), vi que o mesmo tem 1 porta wan, 1 porta lan e outra porta que pode ser configurada como wan/lan.
Atualmente criei no unifi 2 redes, uma "Alunos" e outra "Corporativo". Ambas estão funcionando na primeira rede direto para a internet.Porém precisava separar elas, onde a wifi dos alunos não enxergue a corporativo, e que cada uma receba a rede por um dos links. Seria possivel fazer isso funcionar?
LAN-ROUTER | Corporate | LAN | LAN 1 | 10.0.0.2/24 | None |
|
|
|
|
WAN | WAN | WAN | WAN 1 | 189.112.146.96/28 | None |
|
|
|
|
WAN2 | WAN | WAN2 |
| 192.168.3.0/24 | None |
|
As configurações hoje estão assim, porém ainda nao enxergo a rede na wan2.
A aplicacao estou usando em um servidor que possui 2 placas de rede, uma ligada na vpn e outra na internet. Ambas testadas e funcionando.
Alguem pode me ajudar como posso fazer ambas as wans funcionarem, sendo que a da wan1 para a rede alunos e a wan2 para a corporativo?
Obrigado.
Comentários
https://help.ubnt.com/hc/en-us/articles/204952274-EdgeRouter-Policy-Based-Routing
Outro detalhe é que configurações avançadas realizadas via linha de comando não são persistentes no USG, ou seja, são perdidas durante o boot. Para que essas configurações fiquem persistentes será necessário editar/criar o arquivo config.gateway.json, seguindo as orientações do artigo abaixo:
https://help.ubnt.com/hc/en-us/articles/215458888-UniFi-USG-Advanced-Configuration
Obs.: Antes que fazer qualquer tentativa de configuração nesse sentido, é muito importante que faça um backup.
configure
set protocols static route 0.0.0.0/0 next-hop 189.112.146.96/28
set protocols static route 0.0.0.0/0 next-hop 192.168.3.2/24
------------------------------------
RESPOSTAS USG:
admin@USG# set protocols static route 0.0.0.0/0 next-hop 189.112.146.96
The specified configuration node already exists
admin@USG# set protocols static route 0.0.0.0/0 next-hop 192.168.3.2
[edit]
------------------------------------
set firewall group network-group vlans network 10.0.10.0/28
set firewall group network-group vlans network 10.0.20.0/24
set firewall modify PBR_policy rule 10 description inter-vlan
set firewall modify PBR_policy rule 10 destination group network-group vlans
set firewall modify PBR_policy rule 10 modify table main
------------------------------------
set firewall modify PBR_policy rule 20 description vlan10
set firewall modify PBR_policy rule 20 source address 10.0.10.0/28
set firewall modify PBR_policy rule 20 modify table 11
set firewall modify PBR_policy rule 30 description vlan20
set firewall modify PBR_policy rule 30 source address 10.0.20.0/24
set firewall modify PBR_policy rule 30 modify table 12
-------------------------------------
set interfaces ethernet eth1 vif 10 firewall in modify PBR_policy
set interfaces ethernet eth1 vif 20 firewall in modify PBR_policy
----------------------------------
commit ; save
------------------