<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>USG Archivy - blog.vyoralek.cz</title>
	<atom:link href="https://blog.vyoralek.cz/stitek/usg/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.vyoralek.cz/stitek/usg/</link>
	<description>Tech témata, které mě baví</description>
	<lastBuildDate>Sun, 25 Nov 2018 16:34:13 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.3</generator>

<image>
	<url>https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2019/10/cropped-512px-Circle-icons-pencil_2.svg_.png?fit=32%2C32&#038;ssl=1</url>
	<title>USG Archivy - blog.vyoralek.cz</title>
	<link>https://blog.vyoralek.cz/stitek/usg/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">133748570</site>	<item>
		<title>Unifi Controller v novém kabátě</title>
		<link>https://blog.vyoralek.cz/site/unifi-controller-v-novem-kabate/</link>
					<comments>https://blog.vyoralek.cz/site/unifi-controller-v-novem-kabate/#comments</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Sat, 03 Nov 2018 22:14:02 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[aktualizace]]></category>
		<category><![CDATA[ubiquiti]]></category>
		<category><![CDATA[unifi]]></category>
		<category><![CDATA[USG]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=726</guid>

					<description><![CDATA[<p>Po delší době vyšla nová větev Unifi kontroleru s označením 5.9, která obsahuje zejména výrazně přepracovaný dashboard jak ve webovém rozhraním, tak i v mobilní aplikaci. Na tuto a další změny se alespoň v rychlosti podíváme. Nový Dashboard Dashboard je nyní mnohem kompaktnější a obsahuje i více informací. Původní spojnicové grafy nahradily sloupcové barevné grafy, [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/site/unifi-controller-v-novem-kabate/">Unifi Controller v novém kabátě</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Po delší době vyšla nová větev Unifi kontroleru s označením 5.9, která obsahuje zejména výrazně přepracovaný dashboard jak ve webovém rozhraním, tak i v mobilní aplikaci. Na tuto a další změny se alespoň v rychlosti podíváme.</p>



<h2 class="wp-block-heading">Nový Dashboard</h2>



<p>Dashboard je nyní mnohem kompaktnější a obsahuje i více informací. Původní spojnicové grafy nahradily sloupcové barevné grafy, které vyznačují vytížení linky či latenci i barevně.</p>



<p>Český překlad však bohužel ještě na mnoha místech chybí &#8211; o to zvláštnější je, že co není přeloženo na webu má překlad v mobilní apce.</p>



<div class="wp-block-image"><figure class="aligncenter"><img fetchpriority="high" decoding="async" width="770" height="668" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/image-1.png?resize=770%2C668&#038;ssl=1" alt="Unifi kontroler - dashboard na webovém rozhraní" class="wp-image-728" data-recalc-dims="1"/><figcaption>Dashboard webového rozhraní</figcaption></figure></div>



<p>Velmi podobný vzhled je tak nyní i na Dashboardu v mobilní aplikaci.</p>



<div class="wp-block-image"><figure class="aligncenter is-resized"><img decoding="async" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/IMG_1436.png?resize=396%2C703&#038;ssl=1" alt="Unifi kontroler - dashboard na mobilní aplikaci" class="wp-image-729" width="396" height="703" data-recalc-dims="1" /><figcaption>Dashboard moblní aplikace</figcaption></figure></div>



<h2 class="wp-block-heading">Přehled pro IPS</h2>



<p>IPS (Intrusion Prevention System) je stále ještě Beta funkcionalita, která má za úkol zabránit útokům a nebezpečným operacím z klientských stanic přímo na <a href="https://www.alza.cz/ubiquiti-unifi-security-gateway-d4121174.htm?idp=9337&amp;banner_id=17371">routeru USG</a>.</p>



<p>Jak můžete vidět na obrázku níže oblastí ve kterých může nyní USG pomoci je opravdu hodně a postupně dále přibývají.</p>



<figure class="wp-block-image"><img decoding="async" width="770" height="418" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/Screenshot-2018-11-03-at-23.19.41.png?resize=770%2C418&#038;ssl=1" alt="" class="wp-image-738" data-recalc-dims="1"/></figure>



<p>Kromě několika nových typů tak zásadní novinkou ve verzi 5.9 je úplně nová přehledová obrazovka IPS, která by měla zobrazit všechny podezřelé hrozby jak online tak i v historii.</p>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="770" height="719" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/11/Screenshot-2018-11-03-at-23.18.09.png?resize=770%2C719&#038;ssl=1" alt="" class="wp-image-736" data-recalc-dims="1"/></figure></div>



<p>Můj přehled je zatím poměrně nudný &#8211; neobsahuje žádnou zaznamenanou hrosbu, ale to je jen dobře. Uvidíme jak se to bude vyvyjet v čase.</p>



<h2 class="wp-block-heading">Kompletní přehled <g class="gr_ gr_11 gr-alert gr_spell gr_inline_cards gr_run_anim ContextualSpelling ins-del multiReplace" id="11" data-gr-id="11">novinek</g></h2>



<p>Jelikož si nejsem jistý českým překladem všech termínů uvádím v původní anglické verzi:</p>



<ul><li>New Dashboard</li><li>IPS Dashboard</li><li>IPS Signature Suppression.</li><li>Add support IPS signature categories control.</li><li>Add per radio uplink control.</li><li>Add speed and duplex config for USG interfaces.</li><li>Add Fallback VLAN support for USW when using 802.1X.</li><li>Add local SSO login.</li><li>Add Controller HD and Micro SD free space monitoring to admin notification settings.</li><li>Analytic Reporting.</li><li>New Cloud Access integration.</li></ul>



<p>Mě se změna Dashboardu hodně libí a určitě doporučuji upgradovat. Určitě si ale před aktualizací <a href="https://blog.vyoralek.cz/site/ubiquiti-unifi-zaloha-a-obnova-konfigurace/">udělejte ještě zálohu</a>, kdyby se něco nepodařilo.</p>



<p>Na mém <a href="https://www.alza.cz/raspberry-pi-3-model-b-d5284636.htm?idp=9337&amp;banner_id=17371">Raspberry PI 3</a> byl po reinstalaci problém s MongoDB, který se vyřešil instalací všech aktualizací a reinstalací Unifi balíčku.</p>
<p>The post <a href="https://blog.vyoralek.cz/site/unifi-controller-v-novem-kabate/">Unifi Controller v novém kabátě</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/unifi-controller-v-novem-kabate/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">726</post-id>	</item>
		<item>
		<title>Unifi Router &#8211; Jednoduché DNS pro lokální server</title>
		<link>https://blog.vyoralek.cz/site/unifi-router-jednoduche-dns-pro-lokalni-server/</link>
					<comments>https://blog.vyoralek.cz/site/unifi-router-jednoduche-dns-pro-lokalni-server/#respond</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Sun, 30 Sep 2018 18:30:26 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[DHCP]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[LAN]]></category>
		<category><![CDATA[ubiquiti]]></category>
		<category><![CDATA[unifi]]></category>
		<category><![CDATA[USG]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=630</guid>

					<description><![CDATA[<p>Ve výchozím stavu má každé zařízení v lokální síti svou IP adresu, tedy směsici číslic. Pamatovat si však tuto směsici číslic si asi úplně nechceme a raději bychom použili nějaký textový zápis. Právě pro tento účel potřebujeme službu DNS, což není nic jiného než překlad textových adres zpět na IP adresy. V poslední verzi Unifi [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/site/unifi-router-jednoduche-dns-pro-lokalni-server/">Unifi Router &#8211; Jednoduché DNS pro lokální server</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Ve výchozím stavu má každé zařízení v lokální síti svou IP adresu, tedy směsici číslic. Pamatovat si však tuto směsici číslic si asi úplně nechceme a raději bychom použili nějaký textový zápis. Právě pro tento účel potřebujeme službu DNS, což není nic jiného než překlad textových adres zpět na IP adresy.</p>



<p>V poslední verzi Unifi Controleru (verze 5.8) máme v rámci DHCP služby možnost zapnout dnsmasq, který nám s překladem adres pomůže. Volbu najdeme v &#8222;Nastavení -&gt; Služby -&gt; DHCP&#8220;.</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="770" height="523" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2018/09/image-10.png?resize=770%2C523&#038;ssl=1" alt="" class="wp-image-631" data-recalc-dims="1"/></figure>



<p>Pro konfiguraci dnsmasq se budeme muset připojit k <a href="https://www.alza.cz/ubiquiti-unifi-security-gateway-d4121174.htm?idp=9337&amp;banner_id=17371">Unifi Routeru</a> a upravit soubor dnsmasq.conf, který najdeme v /etc.</p>



<pre class="wp-block-code"><code>admin@Router:/etc$ sudo vi dnsmasq.conf</code></pre>



<p>Do tohoto souboru pak můžeme přidat statické mapování mezi jmény a IP adresami pomocí vlastnosti &#8222;host-record&#8220;. Např:</p>



<pre class="wp-block-code"><code>host-record=kotel,kotel.local,10.1.1.222</code></pre>



<p>nám definuje mapování pro IP adresu 10.1.1.222 na textové adresy &#8222;kotel&#8220; a &#8222;kotel.local&#8220;.</p>



<p>Po úpravě konfiguračního souboru je potřeba službu restartovat:</p>



<pre class="wp-block-code"><code>admin@Router:/etc$ sudo service dnsmasq restart
[ ok ] Restarting DNS forwarder and DHCP server: dnsmasq.</code></pre>



<p>Nyní již bychom měli být schopní pingnout textovým zápisem:</p>



<pre class="wp-block-code"><code>⋊> ~ ping kotel                                                                                                            15:11:39
PING kotel.local (10.1.1.222): 56 data bytes
64 bytes from 10.1.1.222: icmp_seq=0 ttl=250 time=17.343 ms
64 bytes from 10.1.1.222: icmp_seq=1 ttl=250 time=2.263 ms
64 bytes from 10.1.1.222: icmp_seq=2 ttl=250 time=9.345 ms
64 bytes from 10.1.1.222: icmp_seq=3 ttl=250 time=10.190 ms
64 bytes from 10.1.1.222: icmp_seq=4 ttl=250 time=9.969 ms</code></pre>



<p>Pokud byste raději DNS server s hezkým uživatelským rozhraním a máte ve své síti nějakou <a href="https://www.alza.cz/domaci-servery-nas/18850505.htm#f&amp;cst=null&amp;cud=0&amp;pg=1&amp;prod=1649&amp;idp=9337&amp;banner_id=17371">NASku od Synology</a>, pak na ní možné doinstalovat DNS službu, což jsem podrobněji i <a href="https://blog.vyoralek.cz/site/lokalni-dns-server-synology-nas/">sepsal v samostatném článku</a>.</p>
<p>The post <a href="https://blog.vyoralek.cz/site/unifi-router-jednoduche-dns-pro-lokalni-server/">Unifi Router &#8211; Jednoduché DNS pro lokální server</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/unifi-router-jednoduche-dns-pro-lokalni-server/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">630</post-id>	</item>
		<item>
		<title>Ubiquiti – USG – Nastavení L2TP VPN připojení na mobilu (iOS)</title>
		<link>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-pripojeni-na-mobilu-ios/</link>
					<comments>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-pripojeni-na-mobilu-ios/#comments</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Sat, 05 Aug 2017 14:22:37 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[L2TP]]></category>
		<category><![CDATA[ubiquiti]]></category>
		<category><![CDATA[unifi]]></category>
		<category><![CDATA[USG]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=18</guid>

					<description><![CDATA[<p>Zejména na cestách se může hodit možnost připojit se do domácí sítě prostřednictvím VPN a pokud máme jako router Ubiquity USG pak můžeme využít protokol L2TP a co je potřeba nastavit jsme si řekli v přechozím článku. Níže uvedený postup platí pro iOS 10.3. Nastavení nového VPN připojení Přejdeme do &#8222;Nastavení/Obecné/VPN&#8220; a klikneme na &#8222;Přidat [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-pripojeni-na-mobilu-ios/">Ubiquiti – USG – Nastavení L2TP VPN připojení na mobilu (iOS)</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Zejména na cestách se může hodit možnost připojit se do domácí sítě prostřednictvím VPN a pokud máme jako router Ubiquity USG pak můžeme využít protokol L2TP a co je potřeba nastavit jsme si řekli <a href="https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/">v přechozím článku</a>.</p>
<p>Níže uvedený postup platí pro iOS 10.3.</p>
<h2>Nastavení nového VPN připojení</h2>
<p>Přejdeme do &#8222;Nastavení/Obecné/VPN&#8220; a klikneme na &#8222;Přidat konfiguraci VPN&#8230;&#8220;</p>
<p><img loading="lazy" decoding="async" class="wp-image-10 aligncenter" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/2017-08-02-21.26.57.png?resize=400%2C711&#038;ssl=1" alt="" width="400" height="711" data-recalc-dims="1" /></p>
<p>a vyplníme nastavení:</p>
<ul>
<li>Typ &#8211; vybereme L2TP</li>
<li>Server &#8211; zadáme veřejnou IP adresu domácího připojení (tedy tam kam se chceme připojit)</li>
<li>Účet &#8211; uživatelské jméno, které se bude ověřovat vůči RADIUS serveru</li>
<li>RSA SecurID &#8211; necháme nezatržené</li>
<li>Heslo &#8211; uživatelské heslo</li>
<li>Sdílený klíč &#8211; sdílené heslo</li>
<li>Odeslat vše &#8211; zatrhneme &#8211; veškeré požadavky (i na Internet) půjdou skrz domácí připojení</li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-12" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/2017-08-02-21.27.31-1.png?resize=400%2C711&#038;ssl=1" alt="" width="400" height="711" data-recalc-dims="1" /></p>
<h2>Připojení se přes VPN</h2>
<p>Vrátíme se zpět na plochu a v &#8222;Nastavení&#8220; se nám objeví nová položka &#8222;VPN&#8220;, kde můžeme aktivovat připojení na VPN.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-15" src="https://i0.wp.com/blog.vyoralek.cz/wp-content/uploads/2017/08/2017-08-02-21.27.55.png?resize=400%2C711&#038;ssl=1" alt="" width="400" height="711" data-recalc-dims="1" />Pokud jsme vše nastavili vpořádku a server náš požadavek přijal, pak bychom v horní liště měli vidět ikonku &#8222;VPN&#8220;.</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-pripojeni-na-mobilu-ios/">Ubiquiti – USG – Nastavení L2TP VPN připojení na mobilu (iOS)</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-pripojeni-na-mobilu-ios/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">18</post-id>	</item>
		<item>
		<title>Ubiquiti &#8211; USG &#8211; Nastavení L2TP VPN serveru</title>
		<link>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/</link>
					<comments>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/#comments</comments>
		
		<dc:creator><![CDATA[jvyoralek]]></dc:creator>
		<pubDate>Sat, 05 Aug 2017 14:12:23 +0000</pubDate>
				<category><![CDATA[Sítě]]></category>
		<category><![CDATA[L2TP]]></category>
		<category><![CDATA[NAS]]></category>
		<category><![CDATA[RADIUS]]></category>
		<category><![CDATA[Synology]]></category>
		<category><![CDATA[ubiquiti]]></category>
		<category><![CDATA[unifi]]></category>
		<category><![CDATA[USG]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://blog.vyoralek.cz/?p=6</guid>

					<description><![CDATA[<p>Pokud vlastníme produkt americké firmy Ubiquity pro bezpečnou bránu do internetu &#8211; USG (Unifi Security Gateway) pak v jedné z poslední verzí Unifi kontroleru přibyla možnost konfigurace VPN serveru přes protokol L2TP a níže se dozvíte jak postupovat na straně serveru. Návod je sepsán pro Unifi Controller ve verzi 5.6.12 Možnost 1 &#8211; Synology RADIUS [&#8230;]</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/">Ubiquiti &#8211; USG &#8211; Nastavení L2TP VPN serveru</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Pokud vlastníme produkt americké firmy Ubiquity pro bezpečnou bránu do internetu &#8211; <a href="https://www.alza.cz/ubiquiti-unifi-security-gateway-d4121174.htm?idp=9337&amp;banner_id=17371">USG (Unifi Security Gateway)</a> pak v jedné z poslední verzí Unifi kontroleru přibyla možnost konfigurace VPN serveru přes protokol L2TP a níže se dozvíte jak postupovat na straně serveru.</p>
<p>Návod je sepsán pro Unifi Controller ve verzi 5.6.12</p>
<h2>Možnost 1 &#8211; Synology RADIUS Server</h2>
<p>Výhodou tohoto řešení je sdílení seznamu uživatelů mezi<a href="https://www.alza.cz/nas-chytra-datova-uloziste/18849630.htm#f&amp;cst=0&amp;pg=1&amp;prod=1649&amp;idp=9337&amp;banner_id=17371"> Synology NAS</a> serverem a <a href="https://www.alza.cz/ubiquiti-unifi-security-gateway-d4121174.htm?idp=9337&amp;banner_id=17371">Ubiquiti USG</a> VPN serverem. Pro přístup k VPN tak není potřeba zakládat uživatele, pokud je již nastavený na NAS serveru, ale stačí nastavit RADIUS server na NASu a pak na USG přidat nový RADIUS profil.</p>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.11.24.png?ssl=1"><img loading="lazy" decoding="async" class="wp-image-1220 size-full" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.11.24.png?resize=770%2C260&#038;ssl=1" alt="RADIUS server na Synology NAS" width="770" height="260" data-recalc-dims="1" /></a></p>
<h3>Instalace a nastavení RADIUS serveru na NAS</h3>
<p>Ta je poměrně jednoduchá a jedinou věcí co je potřeba přidat je klientské zařízení USG s následujícími hodnotami:</p>
<ul>
<li><strong>Název</strong> &#8211; pojmenování klientského zařízení, např. &#8222;Router&#8220;</li>
<li><strong>IP adresa</strong> &#8211; IP adresa USG Routeru</li>
<li><strong>Maska podsítě</strong> &#8211; Maska podsítě USG Routeru</li>
<li><strong>Sdílený tajný klíč</strong> &#8211; jakýkoliv tajný klíč, který později nastavíme v USG</li>
<li>Zatrhneme <strong>povolit</strong></li>
</ul>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.05.42.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter wp-image-1218 size-full" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.05.42.png?resize=770%2C97&#038;ssl=1" alt="" width="770" height="97" data-recalc-dims="1" /></a></p>
<h3>Vytvoření RADIUS profilu na USG</h3>
<p>Dalším krokem je &#8222;spárování&#8220; RADIUS serveru na NASu s USG. K tomu nám poslouží RADIUS profil, jehož přidání najdeme v Unifi controlleru v sekci &#8222;Profiles&#8220;, kde klikneme na &#8222;Create new radius profile&#8220; a vyplníme následující hodnoty:</p>
<ul>
<li>Profile Name &#8211; název profilu, např. &#8222;NAS&#8220;</li>
<li>VLAN Support &#8211; necháme nezatržené</li>
<li>RADIUS Auth Server
<ul>
<li>IP Address &#8211; zadáme IP adresu NAS serveru (Radius serveru)</li>
<li>Port &#8211; zadáme 1812, pokud jsme nezměnili v nastavení &#8211; na NASu sekce &#8222;Běžná nastavení&#8220; &#8211; &#8222;Port ověřování&#8220;</li>
<li>Password/Shared Secret &#8211; zadáme &#8222;Sdílený tajný klíč&#8220; vyplněný v RADIUS serveru</li>
</ul>
</li>
<li>Accounting &#8211; necháme nezatržené</li>
</ul>
<h1><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.06.56.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter wp-image-1219 size-full" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.06.56.png?resize=770%2C310&#038;ssl=1" alt="" width="770" height="310" data-recalc-dims="1" /></a></h1>
<h2>Možnost 2 &#8211; RADIUS server na USG</h2>
<p>Pokud máte některou z posledních verzích Unifi controlleru, pak byste v sekci &#8222;Services&#8220; měli vidět záložku &#8222;RADIUS&#8220;, u které zatím svítí &#8222;BETA&#8220;, nicméně už je funkční.</p>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.34.35.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1217" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.34.35.png?resize=770%2C96&#038;ssl=1" alt="" width="770" height="96" data-recalc-dims="1" /></a></p>
<h3>Vytvoření Radius uživatele</h3>
<p>Prvním krokem při použití RADIUSu na USG je vytvoření účtu uživatele, který použijeme pro přihlašování k VPN. Vyplníme následující:</p>
<ul>
<li>Name &#8211; název uživatele</li>
<li>Password &#8211; heslo</li>
<li>VLAN &#8211; necháme prázdné</li>
<li>Tunnel Type &#8211; 2 &#8211; Layer Two Tunneling Protocol (L2TP)</li>
<li>Tunnel Medium Type &#8211; 1 &#8211; IPv4 (IP version 4)</li>
</ul>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.30.06.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1225" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.30.06.png?resize=770%2C281&#038;ssl=1" alt="" width="770" height="281" data-recalc-dims="1" /></a></p>
<h3>Zapnutí RADIUS serveru</h3>
<p>V sekci RADIUS se překlikneme na druhou záložku &#8222;Server&#8220; a nastavíme:</p>
<ul>
<li>Enable Radius Server &#8211; přepneme na ON</li>
<li>Secret &#8211; zadáme nějaký tajný kód, který bude společný pro všechny uživatele</li>
<li>Clients &#8211; necháme zatržené</li>
<li>Authentication Port &#8211; nechápe výchozí port</li>
<li>Accouting Port &#8211; necháme výchozí port</li>
<li>Accounting Interim Interval &#8211; necháme výchozí hodnotu</li>
<li>Tunneled Reply &#8211; necháme ON</li>
</ul>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.32.40.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1215" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.32.40.png?resize=770%2C444&#038;ssl=1" alt="" width="770" height="444" data-recalc-dims="1" /></a></p>
<p>V sekci RADIUS profilů bychom nyní měli vidět &#8222;Nas&#8220; pokud jsme použili volbu první a nebo &#8222;Default&#8220; pokud jste použili možnost druhou.</p>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.35.21.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1226" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-21.35.21.png?resize=770%2C116&#038;ssl=1" alt="" width="770" height="116" data-recalc-dims="1" /></a></p>
<h2>Definice VPN sítě</h2>
<p>Dalším krokem je vytvoření VPN sítě a proto se přepneme do sekce &#8222;Networks&#8220; a vypníme:</p>
<ul>
<li>Name &#8211; název sítě, např. VPN</li>
<li>Purpose &#8211; vybereme &#8222;Remote User VPN&#8220;</li>
<li>VPN Type &#8211; vybereme &#8222;L2TP Server&#8220;</li>
<li>Pre-Shared Key &#8211; vypníme heslo, které jsme nastavení na RADIUS serveru (to společné pro všechny uživatele)</li>
<li>Gateway/Subnet &#8211; vypníme adresu rozsahu VPN sítě &#8211; zobrazí se nám počet IP adres a IP rozsah</li>
<li>Name server &#8211; můžeme zadat pokud potřebujeme vlastní DNS servery</li>
<li>RADIUS Profile &#8211; vybereme profil podle možnost, kterou jsme použili &#8211; viz. výše</li>
</ul>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.28.41.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1213" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.28.41.png?resize=770%2C529&#038;ssl=1" alt="" width="770" height="529" data-recalc-dims="1" /></a></p>
<p>Po přidání bychom měli vidět novou síť jako purpose &#8222;Remote User VPN (L2TP)&#8220;.</p>
<p><a href="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.30.19.png?ssl=1"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1214" src="https://i0.wp.com/knut.brloh.eu/wp-content/uploads/2017/07/Screenshot-2017-07-31-20.30.19.png?resize=770%2C142&#038;ssl=1" alt="" width="770" height="142" data-recalc-dims="1" /></a></p>
<p>To je vše co je potřeba udělat na serverové straně. Veškeré nastavení Firewallu za nás udělá přímo USG.</p>
<p>The post <a href="https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/">Ubiquiti &#8211; USG &#8211; Nastavení L2TP VPN serveru</a> appeared first on <a href="https://blog.vyoralek.cz">blog.vyoralek.cz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.vyoralek.cz/site/ubiquiti-usg-nastaveni-l2tp-vpn-serveru/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6</post-id>	</item>
	</channel>
</rss>
