在评估UniFi Dream Machine Pro一体化企业安全网关和网络设备 ( UDM Pro ) 的功能时,我想知道这种站点到站点设置是否可行:
设置上下文
- 站点 1 上的路由器:Ubiquiti EdgeRouter ERPro-8 (ERPro-8)
- 站点 2 路由器:Ubiquiti UniFi Dream Machine Pro (UDM Pro)
- 站点 3 上的路由器:Ubiquiti UniFi 安全网关(USG)
- 所有三个路由器都在 ISP 路由器后面,它们支持端口转发到 ubiquiti 路由器,但可能不支持桥接模式。
- 所有三个站点都有动态 IP,由动态 DNS 引用。
设定目标
- Ubiquiti 路由器后面的三个网络应通过站点到站点 VPN 连接,例如 IPSec。
- 所有 UniFi 设备,即接入点 (AP)、UDM Pro 和 USG,都应由 UDM Pro 上的 UniFi 控制器控制。
一些观察
- 仅几个 EdgeRouter 之间的 IPSec(没有 ISP 路由器,没有 UniFi 路由器)确实有效,但 UDM Pro 界面不允许输入动态 DNS 名称作为 IPSec 对等方。
- 添加带有端口转发(UDP 500 和 4500)的 ISP 路由器时,我想我需要告诉 EdgeRouters 在建立 IPSec 进行身份验证时使用它们的动态公共 IP,但我不确定是否可以在 GUI 中执行此操作.
- 据我所知,USG 和 UDM Pro 在使用 OpenVPN 而不是 IPSec 时会支持动态 DNS,但 EdgeRouter 不支持 GUI 中的 OpenVPN。
- 对我来说最不确定的是我是否可以通过隧道使用 UDM 的 UniFi 控制器,特别是因为 UDM Pro 是一个设备,我不确定它是否支持控制多个站点,或者由外部 UniFi 控制器控制。

