Sasha
и что? =)
Damir
а кабель до дома проверяли? Что показывает тот самый Cable Test у микрота?
Там Оптика. И сейчас ее исключили, то Есть в сети 3 устройства Микротик, GL-SW-G201-28 и ноутбук с Микротик до ноутбука через свис потери.
Sasha
на 1 микроте можно тонну сетей создать и смаршрутизировать их между собой в рамках таблицы. без ната. Вплоть до статик маршрутов от хоста к хосту
𝗔𝗹𝗲𝘅𝗲𝘆
Грубо говоря, если камера имеет 172.10.20.18, регистратор 192.168.1.200, я хочу чтобы рег обращался на 192.168.1.210
Pavel
У камеры и регистратора шлюз по-умолчанию этот микротик? Если да, то просто в фаерволле разрешить нужный порт, если нет - все то же аамое, плюс src-nat в сторону камеры
𝗔𝗹𝗲𝘅𝗲𝘆
А микрота уже маршрутил внутри себя запрос на 172.10.20.18
Sasha
Разные шлюзы!
рисуйте схему
Pavel
Ну тогда src-nat или маскарад поможет
𝗔𝗹𝗲𝘅𝗲𝘆
𝗔𝗹𝗲𝘅𝗲𝘆
Проброс порта нужен для того, чтобы сеть камеры не была доступна из другой сети, чтобы был только доступ к rtsp потоку камеры, не более из соображений безопасности
Sergey
Так в итоге если один маршрутизатор, то вся маршрутизация между двумя сетями внутри него + правила фаервола, запрещающие всё из сети в сеть и разрешающее только rtsp, по интерфейсам или по ip адресам. мне лично до сих пор не понять зачем проброс...
𝗔𝗹𝗲𝘅𝗲𝘆
Sasha
Это камера шлёт ртсп поток на видеорег, а не наоборот
ЭээЭЭэээЭЭЭээЭ ВОпрос спорный. Камера везает на свой порт а регик его забирает
Sasha
Можно просто статик маршрут с ип или порта куда вставлен регик сделать до камер в той сети
Vi
Регистратор инициирует соединение
Какое соединение? RTSP по какому протоколу работает, tcp или udp?
𝗔𝗹𝗲𝘅𝗲𝘆
Зачем тогда аутентификации?
𝗔𝗹𝗲𝘅𝗲𝘆
В ртсп
𝗔𝗹𝗲𝘅𝗲𝘆
Рег делает запрос, проходят аутентификации, камеры разрешает забирать данные
Sasha
В ртсп
потмоу что доступ к потоку закрыт сервером =)
Sasha
не кто не куда не чего не передает регик сам забирает поток и ложит на диск.
Vi
Рег делает запрос, проходят аутентификации, камеры разрешает забирать данные
У нас камеры стоят за обычными шмелинками и просто шлют поток без установки соединения. Если там точно нужна аутентификация, то да, просто сделать проброс на порт
𝗔𝗹𝗲𝘅𝗲𝘆
Экшен нэтмап использовать?
𝗔𝗹𝗲𝘅𝗲𝘆
Или дст нат
Pavel
rtsp ж вроде только для управления использует tcp, по факту потом related-соединение поднимается на udp. Так что в сторону камер надо открывать rtsp порт, а также разрешать related и established (ну это и так ясно). А поскольку про шлюзы мы так толком ничего не узнали, в общем случае - маскарад в обе стороны поможет
Pavel
Причём в маскарадинге условия - только ip адреса, без портов
ilxans
Прифет фсем)
Ilya
Добрый вечер. Как освободить место если файлы занимают всего пару мегабайт? Обновиться не могу.
Ur3ckr
Пакетами обновляй
Bomberman
Странно, я поток RTSP вообще через другой микрот с ВПН забираю и нормально всё.
Nikolai
Предположу, что у пациента Default gw для регистратора НЕ микрот ведущий в сеть с камерой
Bykadorov Serj
Всем доброго времени. По схеме задуманное будет работать в частности интересует вопрос работы cap0, cap2 и cap3? Они будут добавлены как virtual ap в interfaces. Если у кого был опыт монтажа беспроводного в прямом смысле capsman прошу оценить схему
Hab
Не будет вроде
Bykadorov Serj
Не будет вроде
Почему? Надеюсь не из-за MHz, a Ghz))
Hab
вирутальные кажись нельзя добавить
Hab
а зачем там вирутальные интерфейсы? чот я еще раз картинку глянул
Hab
по 5 друг с другом свяжутся, а 2.4 капой будут, так поидее должно
Konstantin
Всем доброго времени. По схеме задуманное будет работать в частности интересует вопрос работы cap0, cap2 и cap3? Они будут добавлены как virtual ap в interfaces. Если у кого был опыт монтажа беспроводного в прямом смысле capsman прошу оценить схему
Будет, но затея странная. Точки все ненаправленные, соответственно если нарисовать вокруг каждой два круга (5 и 2.4ГГц), то надо чтобы пересекались внутренние круги (5ГГц), но наружные, очевидно, тоже будут пересекаться. Какая конечная задача?
Konstantin
Задача в покрытии 200х200 метров wifi
А кабели до точек совсем никак не протянуть?
Hab
а клиентами что будет?
Bykadorov Serj
Konstantin
Мне кажется, не будет работать
Konstantin
Почему
В этой схеме есть точка, которая выступает и клиентом, и AP. WDS возможно надо
Hab
Работать то будет, но на кап3 скорости будет смех
Максим
Не понимаю, почему может не работать
Konstantin
Cap2 5гиг интерфейс в каком режиме?
Максим
К капсману вяжем только 2,4, пятёрки коннектим по nv2 и вперёд
Максим
Точки цепляем к capsman по L3
Bykadorov Serj
К капсману вяжем только 2,4, пятёрки коннектим по nv2 и вперёд
Nv2 не работает с virtual ap а это интерфейс нужен на cap0,2,3
Максим
Как вариант поставить в схему пару Audience, чтобы обойтись без Virtual AP. Там три интерфейса
Hab
Только на 2 поидее
Konstantin
А есть же что-то уличное с pcie?
Bykadorov Serj
Зачем на 0 и 3?
2 и 3 от 1 го
Hab
1 тоже
Вроде написали что на 1 можно дотянуть уже
Hab
2 и 3 от 1 го
Тогда вообще виртуалки зачем ?
Hab
Там будут цепочки точек или нет все таки?
Hab
Вообще может получиться, что точка в центре даст лучше результат чем все эти цепочки)
Максим
Проще рассмотреть других вендоров как по мне
Bykadorov Serj
Тогда вообще виртуалки зачем ?
Затем чтобы те точки которые не достанут до менеджера напрямую, а ини не достанут, могли достать через соседние сар-в
Максим
Я отправил уличный недорогой вариант в личку
Bykadorov Serj
Всем спасибо!
Rufics
Добрый вечер а кто настраивал IGMP proxy поверх EOIP?
Максим
На микротике как я понимаю вариант с Virtual AP будет работать, если основной интерфейс делать клиентом и жёстко зафиксировать частоту