查看: 203|回复: 4

[教程] UniFi Security Gateway/USG基本设置教程

[复制链接]

签到天数: 5 天

classn_12: 0 天

[LV.2]偶尔看看I

发表于 2019-12-23 10:27 |显示全部楼层
Anywlan微信公众号
USG是UniFi企业级网关,支持双WAN、防火墙、端口指向和Radius认证等,具有非常优秀的数据转发能力,并且有非常稳定的性能,在我所做的项目中,已经有500多天不重启还在正常使用中的。然而,在中国国情下,USG的设置却相比国产品牌会麻烦很多,因此,请看本教程的用户多认真研究,设置似难却又不难。
目前国内常用的USG有二款,USG建议带机200人,USG-PRO-4建议带机1000人。

2.USG设置教程.pdf (1.67 MB, 下载次数: 3)

本帖被以下淘专辑推荐:

签到天数: 5 天

classn_12: 0 天

[LV.2]偶尔看看I

发表于 2019-12-23 10:27 |显示全部楼层
三、USG修改IP段的方法1
本法在未采用USG之前,通过USG设置界面进行修改IP段。建议使用此方法。
第1步:电脑网线接到USG的LAN口,默认会从USG分配1个IP。
第2步:打开浏览器,输入192.168.1.1进入USG WEB设置界面。
Configuration中,将USG的IP地址改成其它网段,DHCP Range地址池同步更新,本例改成了192.168.3.1。

USG设置教程_7.png

应用后,USG右上角会提示要更新网卡,这是USG反复采用不成功的关键原因。
USG设置教程_8.png

第3步:关键一步来了。USG修改IP段后,电脑网卡仍是之前1段的IP:
USG设置教程_9.png

这是USG不能成功采用的原因。解决办法是将网卡禁用后再启用。检查网卡得到的IP是刚刚修改后的3段IP,如下图分配IP地址是有问题的,可能仍不能正确采用USG。
USG设置教程_10.png

可将USG断电重启一次,再检查是否分配到了正确的IP。若还不行,则直接将网卡修改为新IP段的固定IP。
第4步:登录控制器,将网络IP地址修改为192.168.3.1/24:

USG设置教程_11.png

第5步:刷新控制器界面,即可发现USG的IP段已修改了,采用USG。此时USG可成功采用:
USG设置教程_12.png
USG设置教程_13.png

四、USG修改IP段的方法2
本方法是USG正常采用的情况下,对USG进行修改IP段。如下图,“状态”为绿色“已连接”则USG正常采用。

USG设置教程_14.png

第1步:找到“设置 -> 网络 -> LAN -> 编辑":
USG设置教程_15.png

第2步:本例将IP段修改为192.168.3.1
同步更新DHCP地址池,应用生效。
USG设置教程_16.png

保存应用后,返回到设备列表,会发现USG显示同步中,但是一直会不成功,陷入死循环:
USG设置教程_17.png USG设置教程_18.png

采用不成功的原因是电脑的IP地址仍为之前的1段,自然不能访问新改的3段。
USG设置教程_19.png
很简单的解决办法,就是把USG断电重启一次,观察网卡是否获取了正确的IP段,然后再重新打开控制器即可。
USG设置教程_20.png

也可以打开“控制面板\网络和 Internet\网络连接”,可发现本地连接网卡的IP还是之前1段的,将本地连接禁用,然后再启用它:
USG设置教程_21.png

注意:如果是用UCK管理,则将UCK重启一次(按RESET一下即为重启)。

得到新IP后,观察USG的蓝色灯应为常亮。打开浏览器的控制器界面,按一下刷新按钮(或按F5键),控制器重新打开后会重新同步USG,可看到USG的IP地址已变,这时便可以成功连接USG了:

USG设置教程_22.png

回复

使用道具 举报

签到天数: 5 天

classn_12: 0 天

[LV.2]偶尔看看I

发表于 2019-12-23 10:27 |显示全部楼层

五、USG设置宽带

USG支持DHCP、PPPoE和静态IP地址上网。
第1步:打开“设置 -> 网络 -> WAN -> 编缉”:
USG设置教程_23.png

第2步:IPV4 -> 连接类型,选择自己的宽带类型,对于光猫本身已拔号的选择DHCP,需要拔号的选择PPPoE:
USG设置教程_24.png
智能队列:即智能QoS,可选设置。

六、启用WAN2/LAN2
USG支持双WAN或二个LAN,默认并没有开启。开启方法:
打开“设置 -> 网络 -> 创建新网络

USG设置教程_25.png

如下图,“用途”中选择“WAN”,“连接类型”依自己宽带选择,“负载均衡”一般选择“带权重的负载均衡”,则二条宽带可同时用:
USG设置教程_26.png

若是作为LAN2,则“用途”选择为“企业”,"网络群组"选择“LAN2”:
注意:LAN2的IP段是不能和LAN1相同的。但可互访。

USG设置教程_27.png

七、端口转发
USG设置教程_28.png
如果源端口和转发端口不一至,则每个端口都新建一条规则,不要共用规则。

八、其它教程
USG MAC黑白名单限制上网教程
UniFi控制器基本设置教程

回复

使用道具 举报

签到天数: 1 天

classn_12: 1 天

[LV.1]初来乍到

发表于 2019-12-24 12:39 |显示全部楼层
适合新手啊,谢谢!
回复

使用道具 举报

该用户从未签到

发表于 2019-12-28 22:45 |显示全部楼层
新手来学习,谢谢。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver| 手机版| 无线论坛 ( 粤ICP备11076993 ) |网站地图

GMT+8, 2020-1-19 18:15

Powered by Discuz! X3.4

© 2003-2013 广州威思信息科技有限公司

返回顶部 返回列表