Sasha
и что? =)
Sasha
на 1 микроте можно тонну сетей создать и смаршрутизировать их между собой в рамках таблицы. без ната. Вплоть до статик маршрутов от хоста к хосту
𝗔𝗹𝗲𝘅𝗲𝘆
Грубо говоря, если камера имеет 172.10.20.18, регистратор 192.168.1.200, я хочу чтобы рег обращался на 192.168.1.210
Pavel
У камеры и регистратора шлюз по-умолчанию этот микротик? Если да, то просто в фаерволле разрешить нужный порт, если нет - все то же аамое, плюс src-nat в сторону камеры
𝗔𝗹𝗲𝘅𝗲𝘆
А микрота уже маршрутил внутри себя запрос на 172.10.20.18
𝗔𝗹𝗲𝘅𝗲𝘆
Pavel
Ну тогда src-nat или маскарад поможет
𝗔𝗹𝗲𝘅𝗲𝘆
𝗔𝗹𝗲𝘅𝗲𝘆
Проброс порта нужен для того, чтобы сеть камеры не была доступна из другой сети, чтобы был только доступ к rtsp потоку камеры, не более из соображений безопасности
Sergey
Так в итоге если один маршрутизатор, то вся маршрутизация между двумя сетями внутри него + правила фаервола, запрещающие всё из сети в сеть и разрешающее только rtsp, по интерфейсам или по ip адресам. мне лично до сих пор не понять зачем проброс...
Vi
Vi
𝗔𝗹𝗲𝘅𝗲𝘆
Sasha
Sasha
Можно просто статик маршрут с ип или порта куда вставлен регик сделать до камер в той сети
𝗔𝗹𝗲𝘅𝗲𝘆
𝗔𝗹𝗲𝘅𝗲𝘆
𝗔𝗹𝗲𝘅𝗲𝘆
Зачем тогда аутентификации?
𝗔𝗹𝗲𝘅𝗲𝘆
В ртсп
𝗔𝗹𝗲𝘅𝗲𝘆
Рег делает запрос, проходят аутентификации, камеры разрешает забирать данные
Sasha
В ртсп
потмоу что доступ к потоку закрыт сервером =)
Sasha
не кто не куда не чего не передает регик сам забирает поток и ложит на диск.
𝗔𝗹𝗲𝘅𝗲𝘆
𝗔𝗹𝗲𝘅𝗲𝘆
Экшен нэтмап использовать?
𝗔𝗹𝗲𝘅𝗲𝘆
Или дст нат
Vi
Pavel
rtsp ж вроде только для управления использует tcp, по факту потом related-соединение поднимается на udp.
Так что в сторону камер надо открывать rtsp порт, а также разрешать related и established (ну это и так ясно).
А поскольку про шлюзы мы так толком ничего не узнали, в общем случае - маскарад в обе стороны поможет
Pavel
Причём в маскарадинге условия - только ip адреса, без портов
ilxans
Прифет фсем)
Ilya
Добрый вечер. Как освободить место если файлы занимают всего пару мегабайт? Обновиться не могу.
Ur3ckr
Пакетами обновляй
Bomberman
Странно, я поток RTSP вообще через другой микрот с ВПН забираю и нормально всё.
Nikolai
Предположу, что у пациента Default gw для регистратора НЕ микрот ведущий в сеть с камерой
Sasha
Bykadorov Serj
Всем доброго времени. По схеме задуманное будет работать в частности интересует вопрос работы cap0, cap2 и cap3? Они будут добавлены как virtual ap в interfaces. Если у кого был опыт монтажа беспроводного в прямом смысле capsman прошу оценить схему
Hab
Не будет вроде
Hab
вирутальные кажись нельзя добавить
Hab
а зачем там вирутальные интерфейсы? чот я еще раз картинку глянул
Hab
по 5 друг с другом свяжутся, а 2.4 капой будут, так поидее должно
Konstantin
Bykadorov Serj
Bykadorov Serj
Hab
а клиентами что будет?
Bykadorov Serj
Konstantin
Мне кажется, не будет работать
Bykadorov Serj
Konstantin
Почему
В этой схеме есть точка, которая выступает и клиентом, и AP. WDS возможно надо
Hab
Работать то будет, но на кап3 скорости будет смех
Максим
Не понимаю, почему может не работать
Konstantin
Cap2 5гиг интерфейс в каком режиме?
Максим
К капсману вяжем только 2,4, пятёрки коннектим по nv2 и вперёд
Максим
Точки цепляем к capsman по L3
Максим
Максим
Как вариант поставить в схему пару Audience, чтобы обойтись без Virtual AP. Там три интерфейса
Bykadorov Serj
Hab
Hab
Только на 2 поидее
Максим
Konstantin
А есть же что-то уличное с pcie?
Bykadorov Serj
Hab
1 тоже
Вроде написали что на 1 можно дотянуть уже
Максим
Hab
Там будут цепочки точек или нет все таки?
Hab
Вообще может получиться, что точка в центре даст лучше результат чем все эти цепочки)
Максим
Проще рассмотреть других вендоров как по мне
Bykadorov Serj
Тогда вообще виртуалки зачем ?
Затем чтобы те точки которые не достанут до менеджера напрямую, а ини не достанут, могли достать через соседние сар-в
Bykadorov Serj
Максим
Я отправил уличный недорогой вариант в личку
Bykadorov Serj
Всем спасибо!
Rufics
Добрый вечер а кто настраивал IGMP proxy поверх EOIP?
Максим
На микротике как я понимаю вариант с Virtual AP будет работать, если основной интерфейс делать клиентом и жёстко зафиксировать частоту