Jo, det ska gå att bara ha en Controller. Har man den i sitt egna nät så får man öppna upp nån port & sätta inform adress i enheterna som är utanför.

Crosstalk Solutions samt Willie Howe har många bra Youtube videos om Ubiquiti UniFi.

För min del vill jag ha två av varandra oberoende siter (kanske overkill). Så de kan fungera oberoende av varandra fullt ut oavsett statusen på den ena eller andra sidan. Samt egen Controller on-prem & inte in-cloud.

För min del så glömde jag till slut att ta det "steg för steg" & gick "all in" på en gång. :)

Så det blev,
2x UC-CK
2x USG3P
4x USW-8-60W
2x USW-16-150W
2x UAP-AC-PRO

Har grundkonfigurerat upp detta & det har rullat några veckor. Funkar fint hitintills.

Hade man haft båda dessa siter i samma controller så hade man kunnat få en automatisk site-2-site VPN mellan dem. Men då de ligger under två olika controllrar så får man fixa en manuell site-2-site OpenVPN konfiguration. Det är okej för min del, ska snart försöka få snurr på detta.

Hur som så ångrar jag inte investeringen (gratis blev det ju inte). Det ger stora möjligheter & Ubiquiti utvecklar hela tiden UniFi mjukvarans funktionalitet.

Topp!
 
Det går fint att köra två siter i samma controller utan VPN. Du behöver öppna upp port 8080 (inget annat) till controllerns nät och sen sätta inform-adressen på fjärrnoderna till WAN IP där controllern körs. Det går fint att ändra i efterhand, men du bör vara på plats där fjärrnoderna sitter så att du inte "tappar dem" under byter. Risken att ha port 8080 öppen lämnar jag åt någon annan att bedöma.

Den stora fördelen är ju att du får smidig site-to-site som du säger.
 
Jag fick till en manuellt konfigurerad Site-2-Site VPN, mellan mina två USG, med OpenVPN (Går att välja mellan "IPsec VPN" & "OpenVPN". Vilken är att föredra? ).

Verkar lira på bra.
 
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.