Добрый день, первый раз столкнулся с оборудованием микротик, никак не могу понять в чем проблема.
Есть маршрутизатор Teleofis gtx 400, сделан на базе микротика, со стандартной прошивкой. Какое то время он успешно работал, но по стечению обстоятельств пришлось полностью скинуть настройки и с этого момента начались проблемы.
Задача желёзки следующая - она висит на столбе, в ней стоит sim карта с белым ip. К ней подключена ip камера, которая должна отдавать поток далее на видеосервер.
Пытался это реализовать двумя способами
1. Банальное открытие портов под камеру, сервер умеет забирать поток или через onvif или через rtps поток. Камера отдаёт поток через 80 порт. Но открытие только 80 порта не помогает, снифер говорит что попутно открывается еще сервисный порт в диапазоне 40000-50000 портов. Прокидывание этих портов так же ничего не дало.
2. Второй вариант, на который у меня изначально было больше надежды, это vpn от микротика на сервер организации.
Vpn поднялся, пинги в обе стороны тоже. Но из основной сети, я вижу только морду микротика, и все, на морду камеры уже не пускает, хотя пинги на неё идут.
Схема сети с vpn
Основная сеть
192.168.0.0/24
Сеть vpn 192.168.1.1/24,
Сеть микротика
192.168.10.0/24
Адрес клиента vpn 192.168.1.2
Маршрутизация в основной сети и сети клиента прописана и видимо работает, раз пинги ходят.
Но почему не работает все остальное я понять не могу. Подскажите, куда копать?
Настройки при необходимости выложу.
Странная работа vpn
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
-
- Сообщения: 38
- Зарегистрирован: 07 июн 2018, 11:33
Включение proxy-arp на интерфейсе с камерой не помогает?
Маршруты правильно в обе стороны настроили?
В firewall нет загвоздок?
Старые правила с пробросом портов отключили?
Маршруты правильно в обе стороны настроили?
В firewall нет загвоздок?
Старые правила с пробросом портов отключили?
-
- Сообщения: 7
- Зарегистрирован: 12 июл 2018, 22:17
1. Нет, proxy-arp ничего не меняет.
2. Маршрутизация, на мой взгляд, правильная, да там особо и вариантов нет
192.168.0.0 источник -> назначение 192.168.10.0 через интерфейс vpn, со стороны сервера. И зеркально со стороны клиента.
3. С firewall не уверен. Так как первый раз столкнулся с микротиком и не был готов что тут все на столько руками прописывать надо. Но по идее он должен влиять на внешнюю сеть, а vpn вроде как внутри.
4. Правила выключены.
-
- Модератор
- Сообщения: 3600
- Зарегистрирован: 26 сен 2013, 14:20
- Откуда: НСК
- Контактная информация:
ну если у вас пинги до камеры проходят то тут 2 вариант
1. вы что то намудрили в фаерволе
2. сама камера не работает
В практике сталкивался с китайскими камерами которые отказываелись по человечески работать в Л3, спасал src-nat в сторону камеры.
1. вы что то намудрили в фаерволе
2. сама камера не работает
В практике сталкивался с китайскими камерами которые отказываелись по человечески работать в Л3, спасал src-nat в сторону камеры.
Есть интересная задача и бюджет? http://mikrotik.site
-
- Сообщения: 7
- Зарегистрирован: 12 июл 2018, 22:17
С работы выложу правила фаервола.
Камеру предварительно проверял подключая её через локальную сеть, работает штатно, через onvif распознается без каких либо проблем.
Камеру предварительно проверял подключая её через локальную сеть, работает штатно, через onvif распознается без каких либо проблем.
-
- Сообщения: 38
- Зарегистрирован: 07 июн 2018, 11:33
Можешь просто все правила в /ip filte выключить и посмотреть заработает или нет. Если есть возможность, то покажи полный конфиг: export hide-sensitive так будет проще разобраться
-
- Сообщения: 7
- Зарегистрирован: 12 июл 2018, 22:17
-
- Сообщения: 7
- Зарегистрирован: 12 июл 2018, 22:17
Проблема решена заменой порта камеры с 80 на другой. Но вопрос остаётся, почему микротик режет 80 порт.
- Vlad-2
- Модератор
- Сообщения: 2527
- Зарегистрирован: 08 апр 2016, 19:19
- Откуда: Петропавловск-Камчатский (п-ов Камчатка)
- Контактная информация:
А Вы на микротике 80й порт "освободили" ?Evgeny39rus писал(а): ↑13 июл 2018, 18:40 Проблема решена заменой порта камеры с 80 на другой. Но вопрос остаётся, почему микротик режет 80 порт.
На 80 порту у микротика своя веб-админка, в Вашем конфиге я не увидел
чтобы www сервис микротика был отключён.
Возможно что из-за этого и были проблемы....
-
- Сообщения: 7
- Зарегистрирован: 12 июл 2018, 22:17
А как относится 80 порт устройства по адресу 192.168.0.1 к 80 порту устройства 192.168.0.3? Я же по ip не к микротику обращаюсь, зачем он перехватывает моё обращение? Тем более я не из интернета, а по сути из локальной сети, он в принципе не должен реагировать на моё обращение. Или тут какая то другая логика?