Введение.
Мы начали процесс введения UAP-AC-Pro точек доступа по филиалам. У Ubiquiti есть система централизованного управления точками: UniFi Controller. Давайте разберемся, как базово произвести настройку точек, чтоб они появились в контроллере.
Установка.
Мы выбрали произвести установку контроллера на Linux, для экономии лицензии Windows и ресурс.
Установку я сделал банально готовым скриптом, который всё устанавливает и настраивает за Вас:
После контроллер доступен по адресу: https:IP:8443
Выбор контроллера для точки доступа.
Есть несколько способов задать контроллер для точки доступа:
- Установить контроллер в той же сети, в одном широковещательном домене и контроллер сам обнаружит точку доступа.
- Задать принудительно адрес контроллера через команду: set-inform, подключившись к точке по SSH протоколу.
- Задать адрес контроллера через DHCP, 43 опцию, указав в шестнадцатеричной системе его адрес.
Мы пойдем путем установки адреса контроллера посредством 43 опции в DHCP, как самым универсальным методом.
Настройка 43 опции в DHCP, Windows Server 2019.
Мы рассмотрим настройку 43 опции в Windows Server 2019. Но Вы так же можете настроить её и для других маршрутизаторов, на которых настроен DHCP: DHCP Option 43
1. Открываем оснастку управления DHCP, раскрываем нашу область переходим в параметры и добавляем там 43 опцию.
2. Нам необходимо добавить 01 и 04 в начало, далее IP адрес контроллера в шестнадцатеричной системе.
# 01: suboption # 04: length of the payload (must be 4)
IP адрес моего контроллера: 10.2.3.88
Переходим на сайт: Convert IP Address to Hex Format
Вставляем туда наш IP адрес и получаем: 0a.02.03.58, в конечном итоге выходит 01 04 0A 02 03 58:
3. Перезагружаем точку и видим после её загрузки, как она появилась в контроллере:
4. Важно отметить, если точка уже обнаружена в каком-либо контроллере, её нужно сбросить командой set-default, зайдя на нее по SSH протоколу, чтоб она могла заново перезарегистрироваться. Так же я заметил, после ввода контроллера, на который мы стали переносить все точки, в каждом филиале так же стоял контроллер, если его не удалить, он со временем перехватывал точку на себя, поэтому его нужно удалить после сброса точки.
Так как у нас был уже развернут Nginx в качестве Reverse Proxy для своих нужд, я сделал отдельное имя для контроллера, перенаправил http на https и добавил наш сертификат, таким образом новое соединение для контроллера защищено SSL и нет необходимости вводить порт. Об этом в другой статье.
Спасибо, что дочитали. С Уважением, Андрей.