替换Ubiquiti EdgeRouter为UniFi USG(3p)后多设备网络访问异常的排查求助
替换Ubiquiti EdgeRouter为UniFi USG(3p)后多设备网络访问异常的排查求助
大家好,我刚把挂掉的EdgeRouter X换成了UniFi USG (3p),大部分功能都正常,但遇到了几个之前EdgeRouter没有的奇怪问题,实在摸不着头绪,想请教下各位的排查思路:
具体异常情况:
- 我的TrueNAS(IP:10.0.30.27)从shell里ping不通Google,但通过NGINX可以正常访问它的FQDN
- 运行在TrueNAS jail里的Nextcloud(IP:10.0.30.67)无法连接Nextcloud官方服务器检查更新,同样通过NGINX能正常访问它的FQDN
- 一个IoT设备(IP:10.0.20.36,是个有线的宠物配件集成 hub)连不上厂商服务器,但把电脑插在同一个端口(同VLAN)却能正常上网。厂商提示这个设备需要访问出站端口443和8883
已完成的配置(未改动PiHole/DNSMasq,VLAN拓扑和DHCP保留都和之前EdgeRouter一致):
- 配置了VLAN:
- Default VLAN(仅给UniFi设备使用):10.0.0.0/24
- VLAN10:10.0.10.0/23
- VLAN20:10.0.20.0/23
- VLAN30:10.0.30.0/24
- VLAN40:10.0.40.0/24
- VPN:10.10.10.0/24
- 设置了所有设备的DHCP保留
- 给Default、VLAN10/20/30和VPN开启了mDNS
- DNS服务器设置为PiHole/DNSMasq的IP(10.0.30.43),备份用Cloudflare的DNS
- 添加了端口转发规则:80、443(给NGINX反向代理)、94(给VPN),还有一个用于远程SSH访问服务器的转发
- 检查了Network Discovery和Inform Host,设置为UniFi Controller的IP(10.0.30.61)
我还没来得及配置之前EdgeRouter上的那些防火墙规则,本来想先把基础功能跑通,但现在明显有网络访问的问题。有没有大佬能给点排查方向?
备注:内容来源于stack exchange,提问作者Aephir




