Ubiquiti EdgeOS

Cетевая операционная система Ubiquiti EdgeOS, разработанная специально для устройств EdgeRouter (маршрутизатор).

Ubiquiti EdgeOS полностью построена на базе открытой операционной системы Debian, существует возможность полного контроля над ОС, включая root доступ и возможность установки дополнительных модулей.

Проще всего перед началом настройки нового оборудования, сбросить его к заводским установкам. Как показывает практический опыт, это зачастую избавляет от множества нежелательных ошибок и потерянного времени.

Это способ сброса стандартен для всех моделей EdgeRouter.

Для сброса к заводским настройкам операционной системы Ubiquiti EdgeOS, необходимо:

  1. отключить питание от устройства,
  2. после чего зажать кнопку Reset, находящуюся на передней панели маршрутизатора и включить питание;
  3. подождать несколько секунд, и после того как светодиодный индикатор перестанет мигать, отпустить кнопку сброса.

На этом шаге рассмотрим подключение к Ubiquiti EdgeOS в устройстве EdgeRouter X (5-портовый маршрутизатор 10/100/1000 Base-T серии EdgeMAX).

В EdgeRouter X по умолчанию DHCP-сервер не включен. Поэтому

  1. подключить сетевой кабель от ПК (ноутбука) к первому порту (eth0/PoE IN):
  2. на ПК или ноутбуке статический IP из диапазона 192.168.1.Х, за исключением IP-адреса устройства – 192.168.1.1;
  3. открыть в браузере адрес http://192.168.1.1, устройство автоматически перенаправит вас по протоколу HTTPS (при необходимости, добавьте сертификат в исключения)
  4. По умолчанию логин и пароль ubnt.

В базовой конфигурации (Default Configuration), ваше устройство EdgeRouter X будет работать как управляемый свич. Если вы подключите к любому из портов кабель от интернет-провайдера – ничего не произойдет, доступа в интернет не будет.

EdgeOS построен на Debian, поэтому для просмотра правил вы можете использовать утилиту iptables, а вот настраивать проще через веб-интерфейс EdgeRouter.

По умолчанию, все правила фаервола в дропе.

Разрешим удаленное подключение по протоколу SSH:

  • Отрываем веб-интерфейс EdgeRouter, переходим во вкладку "Firewall/NAT"
  • добавим правило в WAN_LOCAL, а именно: разрешить пакеты tcp, разрешить логирование, во вкладке destination прописать 22.

Всё, теперь вас могут взламывать все кому не лень. Смените пароль по умолчанию!!!

В данном шаге я расскажу, как настроить устройство под управлением EdgeOS в качестве клиента OpenVPN, что бы была возможность отправлять весь или часть трафика в зашифрованную локальную сеть предприятия или к одному из качественных VPN провайдеров.

У Вас уже должен быть развёрнут OpenVPN сервер, к примеру, по моей инструкции на базе своей VPS.

В классическом случае, вы должны получить такие файлы:

  1. файл конфигурации (назовём его edgeosclientdan30.conf);
  2. пользовательский ключ (edgeosclientdan30.key);
  3. пользовательский сертификат (edgeosclientdan30.crt);
  4. доверительный сертификат для подписания клиентских сертификатов (ca.crt);
  5. дополнительный ключ для tls-аутентификаци (ta.key).

Теперь необходимо скопировать всё выше перечисленное на ваше устройство в директорию /config/, если вы сохраните в другую директорию конфигурационный файл, то он не будет сохранен во время обновления образа вашего устройства.

В своей инструкции я создаю один универсальный настроечный файл и мне не нужно копировать все файлы. При копировании я также переименовываю расширение файл в conf, ибо расширение ovpn не все клиенты понимают

$ scp edgeosclientdan30.ovpn  ubnt@xxx.xxx.xxx.xxx:/config/auth/edgeosclientdan30.conf

Теперь, на самом устройстве, необходимо настроить клиента OpenVPN, создать и настроить сетевой интерфейс vtun0, для этого выполним:

configure
set interfaces openvpn vtun0 config-file /config/auth/edgeosclientdan30.conf
set interfaces openvpn vtun0 description 'myOpenVPN'
commit
save

Возможно, в процессе настройки вы заходите удалить интерфейс vtun0, для этого выполните команды:

configure
delete interfaces openvpn vtun0
commit
save

Если все настройки были указаны верно, в Web-интерфейсе должен появится новый интерфейс, как на моем скриншоте:

Как видите на скриншоте моё vpn соединение установлено и работает. Дальнейшие настройки, если они нужны, я делаю через файл ccd на сервере OpenVpn.

Источник: https://lanmarket.ua/stats/rasshirennye-nastroyki-Ubiquiti-EdgeOS%3A-ustanovka-dopolnitelnyh-paketov-Debian/

Одним из неоспоримых достоинств фирменной сетевой операционной системы EdgeOS, под управлением которой работают все высокопроизводительные маршрутизаторы серии EdgeMAX, от компании Ubiquiti Networks, является то, что она построена на ядре ОС Debian. И в отличии от многих других устройств, использующих ядро Linux, но имеющих закрытую архитектуру, в маршрутизаторах EdgeRouter, вы без труда можете получить root доступ к системе. А так же, самостоятельно установить необходимые вам пакеты из репозитария Debian.

Совместимость выпусков Debian и поведение пакетов EdgeRouter - Add Debian Packages to EdgeOS: Debian Release Compatibility and Package Behavior

Базовый дистрибутив Debian был обновлен с Wheezy до Stretch в версии прошивки EdgeOS v2.0.0. Это означает, что репозиторий Debian, используемый EdgeOS v2.0.0 и более старыми версиями прошивки, отличается.

  • EdgeOS v2.0.0 Release Uses Debian 9 (Stretch).
  • Older EdgeOS Releases Uses Debian 7 (Wheezy).

Существуют некоторые ограничения на устанавливаемые пакеты, например, нельзя установить пакеты, требующие функции ядра, а так же, приложения требующие аудио и видео.

  • Крупнейшая в Европе школа английского языка

    Промокоды, акции и подарки, чтобы Ваше обучение было не только интересным, но и выгодным. Закажите пробный урок уже сейчас!

    skyeng.ru
  • Английский для IT‑специалистов по Skype

    Персональные занятия по разумным ценам. Длительность курса: 50 уроков по 50 минут. Управляй расписанием занятий через мобильное приложение!

    englex.ru