Странная работа vpn
Добавлено: 12 июл 2018, 23:18
Добрый день, первый раз столкнулся с оборудованием микротик, никак не могу понять в чем проблема.
Есть маршрутизатор Teleofis gtx 400, сделан на базе микротика, со стандартной прошивкой. Какое то время он успешно работал, но по стечению обстоятельств пришлось полностью скинуть настройки и с этого момента начались проблемы.
Задача желёзки следующая - она висит на столбе, в ней стоит sim карта с белым ip. К ней подключена ip камера, которая должна отдавать поток далее на видеосервер.
Пытался это реализовать двумя способами
1. Банальное открытие портов под камеру, сервер умеет забирать поток или через onvif или через rtps поток. Камера отдаёт поток через 80 порт. Но открытие только 80 порта не помогает, снифер говорит что попутно открывается еще сервисный порт в диапазоне 40000-50000 портов. Прокидывание этих портов так же ничего не дало.
2. Второй вариант, на который у меня изначально было больше надежды, это vpn от микротика на сервер организации.
Vpn поднялся, пинги в обе стороны тоже. Но из основной сети, я вижу только морду микротика, и все, на морду камеры уже не пускает, хотя пинги на неё идут.
Схема сети с vpn
Основная сеть
192.168.0.0/24
Сеть vpn 192.168.1.1/24,
Сеть микротика
192.168.10.0/24
Адрес клиента vpn 192.168.1.2
Маршрутизация в основной сети и сети клиента прописана и видимо работает, раз пинги ходят.
Но почему не работает все остальное я понять не могу. Подскажите, куда копать?
Настройки при необходимости выложу.
Есть маршрутизатор Teleofis gtx 400, сделан на базе микротика, со стандартной прошивкой. Какое то время он успешно работал, но по стечению обстоятельств пришлось полностью скинуть настройки и с этого момента начались проблемы.
Задача желёзки следующая - она висит на столбе, в ней стоит sim карта с белым ip. К ней подключена ip камера, которая должна отдавать поток далее на видеосервер.
Пытался это реализовать двумя способами
1. Банальное открытие портов под камеру, сервер умеет забирать поток или через onvif или через rtps поток. Камера отдаёт поток через 80 порт. Но открытие только 80 порта не помогает, снифер говорит что попутно открывается еще сервисный порт в диапазоне 40000-50000 портов. Прокидывание этих портов так же ничего не дало.
2. Второй вариант, на который у меня изначально было больше надежды, это vpn от микротика на сервер организации.
Vpn поднялся, пинги в обе стороны тоже. Но из основной сети, я вижу только морду микротика, и все, на морду камеры уже не пускает, хотя пинги на неё идут.
Схема сети с vpn
Основная сеть
192.168.0.0/24
Сеть vpn 192.168.1.1/24,
Сеть микротика
192.168.10.0/24
Адрес клиента vpn 192.168.1.2
Маршрутизация в основной сети и сети клиента прописана и видимо работает, раз пинги ходят.
Но почему не работает все остальное я понять не могу. Подскажите, куда копать?
Настройки при необходимости выложу.