UniFi Controller. Управление WiFi точками Ubiquiti UniFi

Network

Введение.

Мы начали процесс введения UAP-AC-Pro точек доступа по филиалам. У Ubiquiti есть система централизованного управления точками: UniFi Controller. Давайте разберемся, как базово произвести настройку точек, чтоб они появились в контроллере.

Установка.

Мы выбрали произвести установку контроллера на Linux, для экономии лицензии Windows и ресурс.

Установку я сделал банально готовым скриптом, который всё устанавливает и настраивает за Вас:

UniFi Installation Scripts | UniFi Easy Update Script | UniFi Let’s Encrypt | UniFi Easy Encrypt | Ubuntu 16.04, 18.04, 18.10, 19.04, 19.10, 20.04, 20.10, 21.04 and 21.10 | Debian 8, 9, 10, 11 and 12

После контроллер доступен по адресу: https:IP:8443

Выбор контроллера для точки доступа.

Есть несколько способов задать контроллер для точки доступа:

  • Установить контроллер в той же сети, в одном широковещательном домене и контроллер сам обнаружит точку доступа.
  • Задать принудительно адрес контроллера через команду: set-inform, подключившись к точке по SSH протоколу.
  • Задать адрес контроллера через DHCP, 43 опцию, указав в шестнадцатеричной системе его адрес.

Мы пойдем путем установки адреса контроллера посредством 43 опции в DHCP, как самым универсальным методом.

Настройка 43 опции в DHCP, Windows Server 2019.

Мы рассмотрим настройку 43 опции в Windows Server 2019. Но Вы так же можете настроить её и для других маршрутизаторов, на которых настроен DHCP: DHCP Option 43

1. Открываем оснастку управления DHCP, раскрываем нашу область переходим в параметры и добавляем там 43 опцию.

2. Нам необходимо добавить 01 и 04 в начало, далее IP адрес контроллера в шестнадцатеричной системе.

# 01: suboption
# 04: length of the payload (must be 4)

IP адрес моего контроллера: 10.2.3.88

Переходим на сайт: Convert IP Address to Hex Format

Вставляем туда наш IP адрес и получаем: 0a.02.03.58, в конечном итоге выходит 01 04 0A 02 03 58:

3. Перезагружаем точку и видим после её загрузки, как она появилась в контроллере:

4. Важно отметить, если точка уже обнаружена в каком-либо контроллере, её нужно сбросить командой set-default, зайдя на нее по SSH протоколу, чтоб она могла заново перезарегистрироваться. Так же я заметил, после ввода контроллера, на который мы стали переносить все точки, в каждом филиале так же стоял контроллер, если его не удалить, он со временем перехватывал точку на себя, поэтому его нужно удалить после сброса точки.

Так как у нас был уже развернут Nginx в качестве Reverse Proxy для своих нужд, я сделал отдельное имя для контроллера, перенаправил http на https и добавил наш сертификат, таким образом новое соединение для контроллера защищено SSL и нет необходимости вводить порт. Об этом в другой статье.

Спасибо, что дочитали. С Уважением, Андрей.

Mihalevskiy.com
Добавить комментарий