Split-vpn för UDM stöder nu WireGuard, OpenVPN och AnyConnect. Du kan dirigera hela VLAN eller välja klienter genom en VPN-servrar som ExpressVPN eller Mullvad

Splitt-vpn-scriptet för UDM har nu uppdaterats för att stödja WireGuard, Cisco AnyConnect, StrongSwan och externa VPN-klienter utöver OpenVPN.

Du kan använda split-vpn på din UDM (Basis eller Pro) för att selektivt maskera din IP för utvalda klienter, ändra din plats för Netflix på IoT-klienter som Apple TV, eller till och med ansluta dina klienter till en avlägsen univets- eller arbetsserver som använder Cisco AnyConnect. Detta är helt transparent för klienten och allt görs på routern, så det kan användas för klienter som inte har inbyggd VPN-funktionalitet.

Scriptet har också uppdaterats för att stödja att tvinga domäner genom VPN om du använder den inbyggda DNS-servern eller pihole på UDM.

Prova det genom att följa guiden här: GitHub - peacey/split-vpn: A split tunnel VPN script for Unifi OS routers (UDM, UXG, UDR) with policy based routing.

Hej! Tack för att du postar på r/Ubiquiti!

Denna subreddit finns för att erbjuda oofficial teknisk support till personer som använder eller vill dyka in i världen av Ubiquiti-produkter. Om du inte redan har varit tydlig i ditt inlägg, vänligen ta dig tid att redigera det och lägg till så många användbara detaljer som möjligt.

Vänligen läs och förstå reglerna i sidofältet, eftersom inlägg och kommentarer som bryter mot dem kommer att tas bort. Lägg alla off-topic inlägg i den veckovisa off-topic-tråden som är inlagd högst upp i subreddit.

Om du ser att folk sprider felaktig information, försöker vilseleda andra eller annat olämpligt beteende, rapportera det!

Jag är en bot, och denna åtgärd utfördes automatiskt. Kontakta gärna moderatörerna för denna subreddit om du har frågor eller funderingar.

Det här är den typen av saker som ubiquiti borde utveckla. Inte nya skärmsläckare för routrar.

Väldigt häftigt. Hoppas det går att lägga till detta i GUI:n. Jag skulle använda detta men vill inte lägga all tid på att konfigurera det. Jag är inte så tech-savvy.

Det är så frustrerande att UDMP har så otroligt begränsade VPN-alternativ som standard, och att Ubiquiti inte verkar särskilt intresserad av att erbjuda bättre. :confused:

Väldigt trevligt! Får titta närmare på det.

Har använt detta för att ha VPN-wifi på mitt UDMP-drivna nätverk ett tag, fungerar som en charm, tack för att du gjort allt jobb för lata som mig :smiley:

Jag är supertagen att du fortfarande jobbar med detta. Jag önskar verkligen att Ubiquiti skulle betala dig för ditt arbete och integrera detta i systemet med ett ordentligt UI. Bravo!

Fungerar det på USG?

Finns något liknande för Edgerouter (4)?

Följer helt detta eftersom jag vill implementera det någon dag. Jag använder Express VPN och jag älskar det.

De borde bara bygga kvalitetsutrustning och open source:a operativsystemet för gemenskapen.

Någon info om hastigheter/prestanda?

Har använt detta ett tag och det fungerar felfritt. Tack för att du delar ditt fantastiska projekt u/pcpcy

Utmärkt, tack för att du delar. Fungerar perfekt.

Jag såg inga referenser till RSA eller missade jag det? Är AnyConnect med RSA SECURID stödd?

Om så är fallet, hur hanterar den de förändrade RSA-koderna när UDM:n måste starta om eller om det är ett avbrott i internetanslutningen och VPN:t måste upprättas med en ny kod?

Jag kommer definitivt att titta närmare på detta imorgon! Varför fungerar det inte på USG?

I grund och botten är detta off-topic, men har du någonsin arbetat med TP Link VPN-routrar? Jag funderar på att byta från Ubiquiti till TP Link.

Om jag hade en UDMP i ett datacenter, med en TrueNAS-maskin bakom den, skulle denna metod låta mig visa den som “lokal” på mitt hemnätverk (med något hemma som kör en VPN-server)?

Alternativt, om jag köpte en UDM eller UDMP för hemmet, kan jag få den eller den beteende med den inbyggda site-to-site VPN-funktionen?

Skulle det vara möjligt att skapa ett nätverk på udm pro så att allting anslutet till det går via VPN? Då kan jag skapa ett SSID som använder det nätverket. Det vore fantastiskt om detta gick att göra.