Раздел "VXLAN шлюзы" предназначен для управления VXLAN и Wireguard+VXLAN (VXLAN через WIreguard) шлюзами и туннелями, которые могут настраиваться на самом контроллере или на удаленных шлюзах и использоваться для терминации в них клиентского трафика.

Функционал создания, настройки и использования Wireguard+VXLAN шлюзов на точках доступа находится в активной стадии разработки, поэтому в некоторых случаях данный функционал может работать некорректно.

Данный раздел веб-интерфейса позволяет:

Для перехода в раздел нажмите на вкладку бокового меню "Конфигурация" и в открывшемся выпадающем списке выберите раздел "VXLAN шлюзы".

На странице раздела "VXLAN шлюзы" представлены:

В таблице отображаются все VXLAN и Wireguard+VXLAN шлюзы, настроенные на контроллере, с их названием, IP и MTU.

В строке каждого шлюза в списке слева имеется цветная иконка статуса работы шлюза, которая меняется в зависимости от доступности шлюза с контроллера:

Для изменения настроек шлюза нажмите на кнопку "", откроется страница для внесения изменений в настройки выбранного шлюза (см. пункт "Просмотр и изменение настроек VXLAN"). 

Для удаления VXLAN шлюза из базы данных нажмите на кнопку "", откроется модальное окно для подтверждения операции удаления. Для выполнения операции нажмите кнопку "Удалить", для отмены операции и закрытия модального окна нажмите кнопку "Отмена" или "".


После внесения изменений в конфигурацию контроллера, точек доступа или групп не забывайте выполнить применение внесенных изменений на точках доступа (см. пункт "Применение изменений в конфигурации" в разделе 7 Настройка).

7.3.9.4 Механика работы контроллера с шлюзами:

При создании туннеля контроллер динамически формирует команды для создания VXLAN или Wireguard+VXLAN туннеля локально или удаленно на другом хосте в зависимости от настроек профиля шлюза, а далее выполняет их, используя подключение по протоколу SSH. Команды, выполняемые контроллером, делают следующие действия:

После добавления шлюза и создания туннелей контроллер периодически проверяет доступность шлюза и работу настроенных на нем туннелей. Контроллер имеет функционал восстановления настроек туннелей на шлюзах при каких-либо неполадках: если туннели на шлюзе каким-либо образом были удалены или отключены (шлюз был перезагружен, настройки туннелей изменены извне и т.д.), то контроллер в автоматическом режиме пересоздает туннели на шлюзе.

При использовании кластерной конфигурации работы контроллеров, а также настройке локальных шлюзов с туннелями, для корректной работы синхронизации настроек между узлами и работы туннелей убедитесь, что оба узла кластера имеют идентичную конфигурацию сетевых интерфейсов.

7.3.9.1 Создание нового шлюза

Для создания нового шлюза нажмите на кнопку "Создать новый", расположенную слева под названием открытого раздела "VXLAN шлюзы". Откроется страница "Новый VXLAN".

Информация на странице "Новый VXLAN" заполняется следующим образом:

Если вам необходимо создать шлюз на самом контроллере, то для этого нужно использовать специальный набор вводимых значений при создании шлюза: 

Пользователь vxlan может использоваться только для создания туннелей на текущем контроллере и использования его в качестве шлюза, и его не получится использовать для создания туннелей на одном контроллере с помощью другого контроллера.

После того как данные будут заполнены, нажмите кнопку "Создать новый". Если при создании шлюза не все обязательные поля будут заполнены, то при нажатии на кнопку "Создать новый" веб-интерфейс проинформирует Вас об этом, выделив пустые поля цветом.

7.3.9.2 Просмотр и изменение настроек шлюза

Для просмотра и изменения настроек шлюза:

  1. Нажмите на кнопку изменить "", расположенную справа напротив названия шлюза.
  2. Откроется страница "Редактирование VXLAN" для внесения изменений в настройки выбранного шлюза.

Поля на странице "Редактирование VXLAN" аналогичны полям при создании нового шлюза, они описаны в п. "7.3.9.1 Создание нового шлюза". Если настройки на шлюзе поменялись (изменился IP адрес, пароль SSH и т.д.), то измените соответствующие поля.

Шлюз может иметь несколько настроенных туннелей. Для добавления нового туннеля на шлюзе нажмите кнопку "Добавить туннель" внизу страницы. Появляется дополнительный блок "Туннель N" со следующими полями: "Интерфейс", "Терминируется" и "Номер туннеля" (данные поля заполняются значениями из выпадающего списка). Настройки нового туннеля задаются следующим образом:

Для сохранения изменений, внесённых в конфигурацию шлюза, нажмите кнопку "Сохранить изменения". Появится модальное окно с информацией о том, что данные успешно записаны. Для возвращения к таблице со списком шлюзов нажмите кнопку "Вернуться к списку".

7.3.9.3 Быстрый фильтр

Механизм фильтрации позволяет просмотреть список шлюзов, отвечающих заданному фильтру по его критериям. Для использования быстрого фильтра нажмите на поисковую строку со знаком "", расположенную справа под названием открытого раздела "VXLAN шлюзы".

Для выполнения поиска:

  1. Введите в поисковой строке название шлюза полностью или частично.
  2. Веб-интерфейс автоматически найдет совпадения в названии и отобразит найденные варианты в таблице.