Unifi USG 网关

网络工程 dhcp 网络
2022-02-14 04:30:59

在我的防火墙“门保护”上,我设置了一个网络以使用子网 172.25.112.0/24 的 DHCP。

在我将它作为 WAN 连接到我的 USG pro 上并且 LAN 端口连接到 ubnt POE 交换机后,我的云密钥和一些 AP 连接。

FW x.x.112.1/24 "DHCP-Server" 
USG Pro x.x.112.5 as router "x.x.112.1"
Switch POW x.x.112.3
Cloudkex x.x.112.5
AP- x.x.112.6-15
Wificlients <15

我的网络总是出错,客户端在服务区“169.xxx”中完成

USG 获得 172.25.112.4/24 并作为路由器我的 FW “172.25.112.1”

在我的控制器上,我设置了一个 IP 范围“172.25.112.1/24,但我确定 DHCP 选项“服务器、中继或否”

我需要的是 112.x 网络上的客户。

1个回答

我相信你这里可能有双重 NAT 问题。您的防火墙充当 Internet 的默认网关,然后您的 USG 具有重复的 IP 空间。如果您正在执行“虚拟线路”配置,这将起作用,但在这种情况下,它可能会使您的配置复杂化。

我会推荐两个选项之一,要么移除您的独立防火墙盒,然后让 USG 作为您的防火墙和路由器合二为一。或者将防火墙上的 IP 地址/网络更改为不同于 USG 后面的 IP 地址/网络。

此外,您的 DHCP 请求将被 USG 停止,因为它充当第 3 层边界。如果你在你的 LAN 接口上启用 DHCP,你应该很高兴。