goprober

goprober

пикабушник
пол: мужской
поставил 257 плюсов и 17 минусов
проголосовал за 0 редактирований
сообщества:
1353 рейтинг 127 подписчиков 136 комментариев 16 постов 7 в "горячем"
35

А можно ли сделать ip видеонаблюдение полностью беспроводное? Даже монитор подключить к видеорегистратору по воздуху?

Всем добра!


Это мой тринадцатый пост, являюсь специалистом по видеонаблюдению и веду портал vcctv.ru


Представилось мне построить полностью беспроводную систему видеонаблюдения, включая даже "беспроводной" монитор. Было непросто, т.к. существовали помехи wi-fi ещё от соседей и нужно было максимально оптимизировать скорость соединения wi-fi точек. Плюс как мы знаем у стандарта Wi-Fi IEEE 802.11 a, b, g, n, ac нет полного дуплекса передачи данных и слишком много служебного трафика, что забивает наполовину беспроводной канал связи. Эта проблема решается поприетарными технологиями производителей роутеров. В моем случае использовались роутеры Mikrotik и с помощью протокола nv2 проблема полного дуплекса была решена. Вообще конечно было сделано очень много настроек на роутерах, на камерах, и если что-то конкретное интересует то с радостью отвечу в комментариях. На роутерах была правильно настроена маршрутизация трафика + для снижения нагрузки на Wi-Fi сеть было сделано две подсети, чтобы уменьшить служебный трафик. На камерах уменьшена частота кадров до 16 и подобран битрейт видеозаписи, чтобы максимально сохранить качество видео. Проблема отказоустойчивости решена засчёт настройки watchdog / netwatch на роутерах микротик и на камерах, регистраторе настроена автоматическая перезагрузка раз в неделю. Также была необходимость передачи видео на монитор. В данном случае монтаж кабеля тоже был невозможен и разместить видеорегистратор рядом с монитором также невозможно. Поэтому для решения данной задачи был использован беспроводной HDMI. И добавлю, что по возможности лучше всегда стараться делать проводным видеонаблюдение. Пожалуй на этом всё, кому интересно пишите в комментариях вопросы. А ниже представляю схему подключения данной беспроводной системы видеонаблюдения.

А можно ли сделать ip видеонаблюдение полностью беспроводное? Даже монитор подключить к видеорегистратору по воздуху? Видеонаблюдение, Wi-Fi
19

Памятка составления сметы оборудования для ip видеонаблюдения

Всем добра!


Это мой двенадцатый пост, являюсь специалистом по видеонаблюдению и веду портал vcctv.ru


Довольно часто у меня спрашивают, что нужно купить для создания собственной системы ip видеонаблюдения. И теперь, чтобы каждый раз на пальцах не рассказывать составил исчерпывающий список необходимого оборудования для организации ip системы видеонаблюдения. Опишу два варианта. Предпочтительнее лучше использовать технологию PoE, т.к. и монтаж немного легче становится из-за того, что к каждой камере необходимо тянуть только сетевой кабель.


Питание камер по технологии PoE:

IP камера - с PoE.

IP или гибридный видеорегистратор.

Жесткий диск - объём от 500 Гб.

Сетевой коммутатор - с PoE.

Распаечная каробка - 1 шт на одну камеру.

Сетевой кабель 4 пары - внутренний или уличный.

Коннекторы RJ-45 - 2 шт на одну камеру.

Гофра или короб - для укладки сетевого кабеля.

Антивандальный сейф - о нём уже писал.

Монитор - с аналоговым(d-sub) и при необходимости hdmi подключением.

Источник бесперебойного питания с евро розетками - для резервного питания видеорегистратора, маршрутизатора, сетевого коммутатора.

Маршрутизатор (роутер) + 4g модем - для создания удаленного доступа к видеорегистратору.

Патчкорд RJ-45 - 2шт для подключения видеорегистратора к маршрутизатору и сетевого коммутатора к маршрутизатору.


Питание камер блоком питания:

IP камера.

IP или гибридный видеорегистратор.

Жесткий диск - объём от 500 Гб.

Сетевой коммутатор.

Блок бесперебойного питания(12 В) под АКБ - рекомендую покупать с расчётом 0,5 А на одну камеру. Тоесть, если у вас 4 камеры, то блок бесперебойного питания должен быть 2 А (ампер). 0,5 А это среднее значение, поэтому при выборе камер обязательно смотрите характеристики питания и всегда оставляйте свободный запас, чтобы блок бесперебойного питания не работал на износ.

Электрический кабель (3-х жильный) + вилка - для блока бесперебойного питания.

АКБ(аккумулятор) - как правило 7 Ач.

Разъем питания - 1 шт на одну камеру.

Распаечная каробка - 1 шт на одну камеру.

Сетевой кабель 4 пары - внутренний или уличный.

Коннекторы RJ-45 - 2 шт на одну камеру.

Гофра или короб - для укладки сетевого кабеля.

Антивандальный сейф - о нём уже писал.

Монитор - с аналоговым(d-sub) и при необходимости hdmi подключением.

Источник бесперебойного питания с евро розетками - для резервного питания видеорегистратора, маршрутизатора, сетевого коммутатора.

Маршрутизатор (роутер) + 4g модем - для создания удаленного доступа к видеорегистратору.

Патчкорд RJ-45 - 2шт для подключения видеорегистратора к маршрутизатору и сетевого коммутатора к маршрутизатору.


Удачи!

Показать полностью
16

Памятка составления сметы оборудования для аналогового видеонаблюдения

Всем добра!


Это мой одиннадцатый пост, являюсь специалистом по видеонаблюдению и веду портал vcctv.ru

Довольно часто у меня спрашивают, что нужно купить для создания собственной системы видеонаблюдения. И теперь, чтобы каждый раз на пальцах не рассказывать составил исчерпывающий список необходимого оборудования для организации аналоговой системы видеонаблюдения.


И так начнём:


Аналоговая камера - форматы HD-AHD, HD-CVi, HD-SDi, HD-TVi, аналог. Про отличие форматов уже писал тут.

Видеорегистратор - мультиформатные, тоесть поддерживающий все форматы видеокамер - HD-AHD, HD-CVi, HD-SDi, HD-TVi, аналог.

Жесткий диск - объём от 500 Гб.

Блок бесперебойного питания(12 В) под АКБ - рекомендую покупать с расчётом 0,5 А на одну камеру. Тоесть, если у вас 4 камеры, то блок бесперебойного питания должен быть 2 А (ампер). 0,5 А это среднее значение, поэтому при выборе камер обязательно смотрите характеристики питания и всегда оставляйте свободный запас, чтобы блок бесперебойного питания не работал на износ.

Электрический кабель (3-х жильный) + вилка - для блока бесперебойного питания.

АКБ(аккумулятор) - как правило 7 Ач.

Распаечная каробка - 1 шт на одну камеру.

Разъем питания - 1 шт на одну камеру.

Разъем BNC - 2 шт на одну камеру.

Комбинированный кабель - с данным кабелем удобнее делать монтаж.

Гофра или короб - для укладки комбинированного кабеля.

Антивандальный сейф - о нём уже писал.

Монитор - с аналоговым(d-sub) и при необходимости hdmi подключением.

Источник бесперебойного питания с евро розетками - для резервного питания видеорегистратора и маршрутизатора.

Маршрутизатор (роутер) + 4g модем - для создания удаленного доступа к видеорегистратору.

Патчкорд RJ-45 - для подключения видеорегистратора к маршрутизатору.

55

Не работает P2P {Yota & Dahua}

Всем добра!


Это мой десятый пост, являюсь специалистом по видеонаблюдению и веду портал vcctv.ru

Небольшой лайфхак в случае, когда у вас видеорегистратор Dahua и используется модем yota, и в данной связке у вас не работает P2P. Предполагаю, что данный опыт может пригодиться и с другими производителями видеонаблюдения.


И так у вас видеорегистратор Dahua и модем Yota с каким-то роутером. В данном случае производитель роутера не важен. Вы всё красиво смонтировали, добрались до подключения телефона или компьютера к вашему видеорегистратору и обнаруживаете в админке(настройки) Dahua, что статус P2P у вас оффлайн. Хотя интернет работает и есть, звонок в техподдержку йоты вам не помогает. Добавлю больше, в ходе тестирования и диагностики данной проблемы, при подключении к другому провайдеру P2P сервис сразу становится в статус онлайн. Что же делать? Оказалось всё просто, проблема с DNS серверами, тоесть Yota, частично блокирует публичные днс сервера. В моем случае были прописаны гугловские днс сервера, поэтому к примеру днс сервера яндекса возможно работают, надо проверять.


И теперь, чтобы заработал P2P достаточно в DHCP сервере вашего роутера или сразу в настройках видеорегистратора указать днс сервер Yota 10.0.0.1

Не работает P2P {Yota & Dahua} Yota, P2p, Dahua, Длиннопост

После чего P2P практически мгновенно начинает работать и появляется статус онлайн!

Не работает P2P {Yota & Dahua} Yota, P2p, Dahua, Длиннопост

Остаётся подключить на телефоне или компьютере ваш видеорегистратор. Удачи!


PS: Предполагаю, что данный опыт может пригодиться и с другими производителями видеонаблюдения.

Показать полностью 1
-5

Планшет вместо монитора для видеонаблюдения

Всем добра!


У меня к сожалению был всего один опыт по использованию планшета на андроиде, известного корейского производителя. И спустя одного года и восьми месяцев вздулась батарея, и от 220 планшет не успевал зарядиться и выключался. Решилась эта проблема установкой другого планшета, и он пока работает. На планшет был установлен рут, чтобы была возможность сделать ежедневную автоматическую перезагрузку и отключить блокировку экрана. В планировщик добавлена загрузка программы для просмотра видео DMSS plus. Планшет соответственно подключен по wi-fi. Со слов клиента иногда в течение дня DMSS plus зависает.


Гуглил и не нашёл подобного опыта, чтобы использовать планшет вместо монитора под видеонаблюдение. На мой взгляд тема очень интересная, т.к. крайне удобно подойти к "монитору" и тыкая пальцем по экрану - посмотреть записи, сохранить, картинку увеличить и т.д., чем использовать мышку подключенную к видеорегистратору.


Ещё есть мысли попробовать потестить Raspberry Pi + дисплей, т.к. в плане программного обеспечения больше гибкости будет, тоесть можно linux или windows установить.


Но очень интересно у кого был подобный опыт и какие решения использовали.

Планшет вместо монитора для видеонаблюдения Видеонаблюдение, Планшет
0

SmartPSS грузит процессор (cpu)

Всем добра!


Это мой восьмой пост, являюсь специалистом по видеонаблюдению и веду портал vcctv.ru


Давно хотел написать небольшую статейку для тех кто столкнулся, когда вроде бы неплохой комп, а при просмотре камер через SmartPSS сильно нагружается процессор и соответственно тормозит комп. Просмотр камер и работа за этим ПК невозможна. Конечно же, нужно посмотреть нет ли на компьютере вирусов или ещё какого ненужного хлама. Посмотреть температуру процессора и при необходимости нанести свежий слой термопасты, посмотреть температуру видеокарты и тоже при необходимости сменить термопрокладку или термопасту, пропылесосить пк, посмотреть диагностику жесткого диска. Это всё нужно обязательно сделать. И вот вы уже отчаялись, хоть иди покупай новый комп и т.д. Я тут немного иронии добавил :) И вот что можно сделать в данной ситуации, так это проверить настройки видео камер. Не поверите, но после правильной настройки нагрузка на ЦПУ очеееееень заметно падает. Думаю это касается не только SmartPSS, но и других программ по просмотру камер. В комментариях к этой статье буду рад, если напишите свой опыт с другими программами. Уже писал про битрейт записи с камер и надеюсь кто прочитал эту статью на сайте vcctv.ru  приняли это к действию, а не к сведению :)


И так поехали. Открываем SmartPSS и переходим в меню устройств

SmartPSS грузит процессор (cpu) Видеонаблюдение, Нагрузка, Процессор, Длиннопост

Выбираем первую камеру (Канал 1) и нажимаем на "Цифрование настроек"

SmartPSS грузит процессор (cpu) Видеонаблюдение, Нагрузка, Процессор, Длиннопост

Тип битрейта выбираем VBR, битрейта вполне достаточно 2048kbps. Конечно вы можете попробовать выставить 3000kbps и т.д., если почувствуете разницу и она будет принципиальна, то конечно методом научного тыка (эксперимента) подберете себе подходящий битрейт. После чего нажимаете Принять и по аналогии настраиваете остальные и камеры.

SmartPSS грузит процессор (cpu) Видеонаблюдение, Нагрузка, Процессор, Длиннопост

После того как все камеры настроили. Запускаете просмотр камер и смотрите загрузку процессора. Снижение нагрузки объясняется типом битрейта VBR. Повторяться про описание битрейтов уже не буду, если кому интересно читайте на моём портале в статье - Какой тип битрейта лучше всего использовать при записи камер видеонаблюдения?


Удачи!

Показать полностью 2
23

Видеонаблюдение без видеорегистратора

Всем добра!


Это мой седьмой пост, являюсь специалистом по видеонаблюдению и веду портал vcctv.ru


Бывают ситуации, когда сильно ограничен бюджет или отсутствие необходимости строить систему видеонаблюдения в классическом виде. К примеру нужна всего одна камера или две, и совершенно не нужен видеорегистратор. В данном случае можно использовать ip камеру со слотом для карты памяти. Сейчас таких камер очень много, и при выборе камеры обратите внимание на максимальный поддерживаемый объем карты памяти. Карта памяти объемом 64 гб вмещает 3 дня съемки с разрешением 1280х960 25 кадров в секунду. А если настроить запись по движению то и может целый месяц вместиться.


Приведу пример настройки записи на камере RVi-IPC11. Она как раз поддерживает micro sd карту памяти до 64 Гб. Карту обязательно нужно покупать самую быструю минимум 10 класса. Я использую карты памяти производителя Transcend, надежные и качественные, но кому-то нравится Kingston, тут вообщем на вкус цвет наверное.


Заходим через браузер в настройки камеры. Выбираем раздел Архив, потом назначение далее закладка Карта памяти и видим, что карта памяти определилась.

Видеонаблюдение без видеорегистратора Видеонаблюдение, Видео, Sd карта

Заходим в вкладку путь и удостоверяемся, что стоят галки.

Видеонаблюдение без видеорегистратора Видеонаблюдение, Видео, Sd карта

Вообщем-то всё, далее в разделе Расписание уже настраиваем под свои нужды время записи, или по движению. Теперь, если есть интернет можно на роутере пробросить порты, на камере установить сложный пароль и удаленно подключаться и просматривать видеозапись. Очень бюджетно получается.

Показать полностью 1
70

Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ.

Всем добра!


Это мой шестой пост, являюсь специалистом по видеонаблюдению и веду портал vcctv.ru

Бывают случаи, когда необходимо обеспечить доступ к видеорегистратору, но провайдер не может дать статический публичный ip адрес или же интернет возможно подключить только через беспроводные сети сотовых операторов и по другому нинкак. Есть конечно вариант включить функцию на видеорегистраторе P2P, но это не совсем безопасно, т.к. вы уже даёте доступ к своему видеорегистратору третьему лицу. Поэтому можно воспользоваться одним из видов VPN соединения - PPTP. Я рассмотрю вариант настройки PPTP сервера и PPTP клиента, но также по аналогии возможно настроить протоколы L2TP или OpenVPN с SSL сертификатом. L2TP или OpenVPN безопаснее, т.к. шифрование трафика более стойкое, чем у PPTP. В других статьях я обязательно приведу примеры их настройки, т.к. бывают случае, когда требуется максимально безопасным создавать тунельное соединение.


Определение PPTP протокола из википедии:


PPTP (англ. Point-to-Point Tunneling Protocol) — туннельный протокол типа точка-точка, позволяющий компьютеру устанавливать защищённое соединение с сервером за счёт создания специального туннеля в стандартной, незащищённой сети. PPTP помещает (инкапсулирует) кадры PPP в IP-пакеты для передачи по глобальной IP-сети, например Интернет. PPTP может также использоваться для организации туннеля между двумя локальными сетями. РРТР использует дополнительное TCP-соединение для обслуживания туннеля.


И описание безопасности протокола PPTP из википедии:


Безопасность протокола PPTP


PPTP был объектом множества анализов безопасности, в нём были обнаружены различные серьёзные уязвимости. Известные относятся к используемым протоколам аутентификации PPP, устройству протокола MPPE и интеграции между аутентификациями MPPE и PPP для установки сессионного ключа. Краткий обзор данных уязвимостей:


MSCHAP-v1 совершенно ненадёжен. Существуют утилиты для лёгкого извлечения хешей паролей из перехваченного обмена MSCHAP-v1.
MSCHAP-v2 уязвим к словарной атаке на перехваченные challenge response пакеты. Существуют программы, выполняющие данный процесс.
В 2012 году было показано, что сложность подбора ключа MSCHAP-v2 эквивалентна подбору ключа к шифрованию DES, и был представлен онлайн-сервис, который способен восстановить ключ за 23 часа.
При использовании MSCHAP-v1, MPPE использует одинаковый RC4 сессионный ключ для шифрования информационного потока в обоих направлениях. Поэтому стандартным методом является выполнение XOR’а потоков из разных направлений вместе, благодаря чему криптоаналитик может узнать ключ.
MPPE использует RC4 поток для шифрования. Не существует метода для аутентификации цифробуквенного потока и поэтому данный поток уязвим к атаке, делающей подмену битов. Злоумышленник легко может изменить поток при передаче и заменить некоторые биты, чтобы изменить исходящий поток без опасности своего обнаружения. Данная подмена битов может быть обнаружена с помощью протоколов, считающих контрольные суммы.


Пример настройки с помощью двух роутеров Mikrotik RB951 и модема Yota. Опишу конкретную ситуацию с указанием ip адресов двух локальных сетей и к одному из роутеров подключение проводной провайдер с публичным динамическим ip адресом, тоесь к данному роутеру возможно подключаться, но у него переодически меняется ip адрес.


На первом роутере у нас локальная сеть 192.168.44.0/24

Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ. Видеорегистратор, Динамический ip адрес, Mikrotik, Настройки, Длиннопост

Первый роутер, к которому подключен проводной провайдер и настраиваем с помощью программы Winbox:


И так у нас уже настроен интернет и он работает. При необходимости напишу отдельную статью по настройки интернета на роутерах Mikrotik, но в любом случае в интернете инструкций масса. Первым делом заходим в настройки PPP. В Winbox слева нажимаем на PPP, в открывшемся окне нажимаем на кнопку PPTP Server и его включаем(ставим галку на Enabled).

Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ. Видеорегистратор, Динамический ip адрес, Mikrotik, Настройки, Длиннопост

Далее открываем вкладку Profiles и выбираем профиль default-encryption - это профиль безопасности PPTP сервера. При желании можете почитать описания, если желаете тонко его настроить, если же это будете делать, то аналогично нужно будет настроить на стороне PPTP клиента! В данном случае я ничего не менял, оставил всё по умолчанию.

Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ. Видеорегистратор, Динамический ip адрес, Mikrotik, Настройки, Длиннопост

Потом нам нужно создать интерфейс PPTP сервера для pptp клиента, который будет подключаться, чтобы в дальнейшем возможно было сделать маршрутизацию, увы без неё никак. Идём в закладку Interface, нажимаем на плюс и выбираем PPTP Server Binding. В поле Name пишем к примеру имя юзера pptp клиента, например Vasya, в поле User - Vasya и нажимаем ОК.

Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ. Видеорегистратор, Динамический ip адрес, Mikrotik, Настройки, Длиннопост

Далее заходим в вкладку Secret для создание профиля пользователя(pptp клиента), который будет подключаться для создания тунеля. Нажимаем на плюс, в поле Name пишем Vasya, Password - задаем мегасложный пароль!!!!, Service - выбираем pptp, Profile - default - это профиль безопасности, Local Address - задаём 192.168.5.1 - это адрес нашего роутера в pptp тунеле, Remote Address пишем - 192.168.5.2 - это адрес, который получит наш второй роутер(pptp клиент), подключившись по протоколу pptp.

Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ. Видеорегистратор, Динамический ip адрес, Mikrotik, Настройки, Длиннопост

Далее идём в закладку Profiles и открываем профиль default, ничего не трогаем, оставляем всё по умолчанию.

Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ. Видеорегистратор, Динамический ip адрес, Mikrotik, Настройки, Длиннопост

Т.к. у нас публичный динамический ip адрес, то нам нужен сервис DDNS, Mikrotik начиная с версии прошивки 6.XX(точно уже не помню номер) позаботился об этом и предоставил свой сервис. Поэтому выбираем IP-Cloud и галочками включаем и получаем dns имя нашему устройству.

Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ. Видеорегистратор, Динамический ip адрес, Mikrotik, Настройки, Длиннопост

И так теперь настроим фаервол. Заходим в ip - firewall и выбираем вкладку NAT. Для того, чтобы можно было попадать снаружи(из инета) во внутреннюю сеть второго роутера надо сделать маскарадинг, подключающихся адресов из инета. Хм... надеюсь понятно написал. Нажимаем плюс, в Chain выбираем srcnat, в Out. Interface находим наш pptp интерфейс Vasya.

Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ. Видеорегистратор, Динамический ip адрес, Mikrotik, Настройки, Длиннопост

Переходим во вкладку Action, и ставим masquerade

Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ. Видеорегистратор, Динамический ip адрес, Mikrotik, Настройки, Длиннопост

Данное правило должно быть приоритетнее, тоесть выше чем nat(маскарадинг) для выхода в инет

Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ. Видеорегистратор, Динамический ip адрес, Mikrotik, Настройки, Длиннопост

В моём случае нужно было пробросить порты к видеорегистратору RVi, а у них стандартно порты для подключения TCP 37777 и UDP 37778. Для пробраса портов нажимаем плюс выбираем в Chain - dstnat, protocol - tcp, Dst. port - 37777

Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ. Видеорегистратор, Динамический ip адрес, Mikrotik, Настройки, Длиннопост

Переходим в закладку Action и в action выбираем netmap(зеркалирование портов ну или по простому проброс) и указываем ip адрес видеорегистратора, который подключен ко второму роутеру тоесть 192.168.89.250 и порт 37777. Нажимаем Ок. И для проброса порта UDP 37778 делаем аналогично, protocol - UPD, Dst. port - 37778.

Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ. Видеорегистратор, Динамический ip адрес, Mikrotik, Настройки, Длиннопост

Теперь в разделе Firewall переходим во вкладку Filter Rules и делаем разрешающие правила для подключение pptp клиента, тоесть нашего второго Mikrotik-a. Делаем три правила, нажимаем плюс и открываем протоколы gre, tcp порт 1723, udp 1701, 500,4500. В Chain выбираем input. Смотрим скриншот.

Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ. Видеорегистратор, Динамический ip адрес, Mikrotik, Настройки, Длиннопост

Должно получится так:

Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ. Видеорегистратор, Динамический ip адрес, Mikrotik, Настройки, Длиннопост

Для безопасности можно разрешить подключаться к PPTP серверу только определенных ip адресов. Используя любого провайдера в интернете можно найти пул их ip адресов, у yota например очень быстро нашёл возможно даже у них на сайте, но точно уже не помню. И в Mikrotik можно сделать список адресов и разрешить только с них подключаться. Для этого заходим во вкладку Address Lists и создаём список адресов. Нажимаем плюс список к примеру называем по имени провайдера и копируем ip адрес с указанием маски.

Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ. Видеорегистратор, Динамический ip адрес, Mikrotik, Настройки, Длиннопост

В итоге получится так:

Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ. Видеорегистратор, Динамический ip адрес, Mikrotik, Настройки, Длиннопост

И последнее, что нам осталось сделать на первом роутере это сделать маршрутизацию в локальную сеть второго роутера. Локальная сеть второго роутера - 192.168.89.0/24. Для этого заходим в IP-Routes, во вкладке Route нажимаеv плюс и в Dst. Address пишем локальную сеть второго роутера - 192.168.89.0/24. Шлюз, через который идти указываем Vasya, Gateway - Vasya и нажимаем ок.

Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ. Видеорегистратор, Динамический ip адрес, Mikrotik, Настройки, Длиннопост

С первым роутером закончили и теперь приступаем к настройке второго роутера. На нём уже настроен интернет, подключен USB модем Yota и прописана локальная сеть 192.168.89.0/24

Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ. Видеорегистратор, Динамический ip адрес, Mikrotik, Настройки, Длиннопост

В Winbox-e нажимаем на PPP, чтобы настроить pptp клиент. Нажимаем плюс и выбираем PPTP Client, в Name пишем Vasya и переходим во вкладку Dial Out

Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ. Видеорегистратор, Динамический ip адрес, Mikrotik, Настройки, Длиннопост

Тут в Dial out указываем, полученное dns имя первым роутером(там где включали в IP-Cloud). Имя пользователя и пароль пишем тот, который создавали на первом роутере, тоесть логин Vasya и мегасложный пароль. Profile - default-encryption, в разделе Allow везде ставим галки. И нажимаем ок.

Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ. Видеорегистратор, Динамический ip адрес, Mikrotik, Настройки, Длиннопост

Переходим во вкладку Profiles и используем профиль безопасности default-encryption по дефолту. Параметры его такие:

Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ. Видеорегистратор, Динамический ip адрес, Mikrotik, Настройки, Длиннопост

С PPTP клиентом закончили теперь переходим в раздел Ip-Routes и делаем маршрутизацию во внутреннюю сеть первого роутера.

Когда видеорегистратор подключен к динамическому ip адресу, а очень хочется иметь удаленный доступ. Видеорегистратор, Динамический ip адрес, Mikrotik, Настройки, Длиннопост

На этом настройка заканчивается. Теперь получается, что при подключении к видеорегистратору вы подключаетесь по dns имени к первому роутеру, а он уже маршрутизирует на второй роутер во внутреннюю сеть. Или проще говоря две внутренние сети между собой соединены виртуально, так как будто всё это оборудование находится в одном месте.


Удачной настройки!

Показать полностью 22
182

Настраиваем IPTV на роутере Mikrotik

Всем добра!


Это мой пятый пост, являюсь специалистом по видеонаблюдению и веду портал vcctv.ru


Статья не совсем по теме видеонаблюдения, но когда-то изрядно намучился с настройкой iptv на роутере Mikrotik, поэтому для тех кто только столкнётся с этой проблемой или решил её с помощью дополнительной установкой коммутатора, теперь может легко и просто настроить iptv на RouterOS.


Уверен, что многие у кого имеется роутер Mikrotik и подключено iptv сталкивался с не тривиальной настройкой. Особенно, зная как это настраивается на простых роутерах типа Asus, Tplink и т.п., где достаточно поставить галочку что вот на таком-то порту работает iptv, становилось немного грустно. При первом же гуглении в результатах поиска появляются описания как настроить iptv с помощью пакета multicast, какие-то скрипты для iptv, если у вас провайдер Beeline и опять про пакет мультикаста. Лично сам помучившись с мультикастом, т.к. было ещё и интересно... столько нужно было действий совершить. Решил, что это не благодарное дело :) и гораздно проще iptv настраивается, если порты объединить в свитч. Буду как всегда краток, приступаем к настройке RouterOS.


Первым делом создаём новый бридж. Подключаемся через Winbox, заходим в Bridge

Настраиваем IPTV на роутере Mikrotik Iptv, Mikrotik, Длиннопост

Далее добаляем в бридж порт ether1 - куда скорее всего подключен у вас провайдер и порт, к которому подключена iptv приставка. В моем случае это было два телевизора, подключенных к 3 и 4 порту

Настраиваем IPTV на роутере Mikrotik Iptv, Mikrotik, Длиннопост

Теперь в зависимости как вы получаете ip адрес от провадера на интерфейс bridge_IPTV прописываете статический адрес (IP-Address), или же если вы получаете его автоматом, то настраиваете dhcp client (IP-DHCP Client) на bridge интерфейс

Настраиваем IPTV на роутере Mikrotik Iptv, Mikrotik, Длиннопост

Чтобы работал интернет в настройках IP-Firewall-NAT в правиле маскарадинга меняете Out. Interface на bridge_IPTV

Настраиваем IPTV на роутере Mikrotik Iptv, Mikrotik, Длиннопост

И соответственно меняете необходимые правила фаервола на bridge_IPTV, примерно как указано на скриншоте

Настраиваем IPTV на роутере Mikrotik Iptv, Mikrotik, Длиннопост

Теперь IPTV и интернет у вас работает на роутере Mikrotik. Получается достаточно простая и эффективная настройка, где нет привязка к адресам к в случае с настройкой мультикаста. И нагрузка на процессор получается минимальная.


Всем спасибо за внимание.

Показать полностью 4

Как оставить квартиру (или дачу) на время отъезда – и не беспокоиться. Гайд по современным системам безопасности

Как оставить квартиру (или дачу) на время отъезда – и не беспокоиться. Гайд по современным системам безопасности Гифка, Длиннопост

Лето — сезон отпусков для тех, кто весь год хорошо работал, и горячий период для домушников (так называют «квартирных грабителей»). Столько квартир остается без присмотра! Добавьте сюда риск протечек и пожаров – и уезжать будто бы уже не хочется. Чтобы во время отдыха не вспоминать все сюжеты из криминальных фильмов, вместе с Ростелекомом советуем, как защитить свой дом.


Итак, вы уезжаете на несколько дней или на месяц, а квартира остается пустовать. Самые спокойные (завидуем вам!) просто соберут чемоданы и хлопнут дверью, не думая о возможных пожарах/потопах. Тот, кто часто тревожится по поводу и без, — может попросить друзей или знакомых периодически заглядывать к вам и проверять, все ли в порядке. Это работающая схема с одним нюансом: проверять квартиру каждый день хлопотно, особенно если она находится не в двух шагах. Соответственно, оперативно отреагировать на проблему у друзей не получится. Проще попросить соседей, но для этого надо быть с ними в отличных дружеских отношениях.


А что, если дом способен сам о себе позаботиться? Если он достаточно умный, конечно. Рассмотрим несколько ситуаций, которые могут произойти, пока вы в отъезде, и разберемся, какие устройства обезопасят вашу квартиру.


Переживаю, что в квартиру залезут воры


Для начала помните об азбучных истинах: не слишком распространяйтесь, когда, куда и на какой срок вы собираетесь уехать. Попросите кого-то забирать почту из ящика, чтобы торчащие из него объявления не показывали, что вы давно не появлялись. Здесь как раз лучше обратиться к соседям. Но это не все.

Как оставить квартиру (или дачу) на время отъезда – и не беспокоиться. Гайд по современным системам безопасности Гифка, Длиннопост

Есть способ отпугнуть грабителей, описанный в классике, — в фильме «Один дома». Если вечерами в окнах будет гореть свет, это введет злоумышленников в заблуждение. Как это сделать? Для этого придумали умную лампочку. Включайте и выключайте ее дистанционно или запрограммируйте, чтобы она это делала самостоятельно.


Не лишним установить датчики открытия окон и дверей. Сверлить ничего не нужно, монтаж простой: две детали устройства крепятся к раме. Если датчик сработает, вам придет уведомление. Например, сервис Умный дом от Ростелекома отправляет push, но при проблемах с интернетом вы получите SMS. В общем, точно узнаете, что дверь или окно открылись. Важно, что датчик фиксирует изменение температуры и уровня освещенности, так что даже если окно разобьют, а не откроют, он отреагирует.


Для тревоги уведомления достаточно. Если вы уверены, что в квартиру точно вломился вор, уже можно обращаться в правоохранительные органы. В некоторых регионах в приложении Умный дом от Ростелекома можно подключить кнопку SOS и оперативно вызвать группу быстрого реагирования.


А если свои? Тут бы помогло Видеонаблюдение, чтобы посмотреть, кто пришел. Сделать это можно из любой точки мира: не важно, едете ли вы на дачу за город или на остров в океане. Но важно, чтобы остров не был необитаемым, – нужен интернет. Сервис видеонаблюдения от Ростелекома умеет записывать происходящее и днем, и ночью. Видео в HD или Full HD качестве хранится в облаке до 14 дней, так что доказательства взлома сохранятся, даже если вор сломает камеру.


Дал ключи знакомым и переживаю, что они будут делать в квартире


Как говорится, доверяй, но проверяй. Вы оставили кому-то ключи, чтобы он поливал цветы, проверял, все ли в порядке. Но немного волнуетесь: вдруг он закатит вечеринку или начнет примерять вашу одежду — ну мало ли!

Как оставить квартиру (или дачу) на время отъезда – и не беспокоиться. Гайд по современным системам безопасности Гифка, Длиннопост

На помощь также придут камеры. А еще датчики движения, если хотите знать, заходит ли человек в конкретную комнату или приближается к комоду с фамильными драгоценностями. Встроенный в камеру датчик движения можно настроить так, что вам на смартфон придет уведомление, когда кто-то вторгнется в запретную зону.


Не забудьте сообщить гостю о видеонаблюдении (вы же не хотите нарушать закон?). Скорее всего, этой меры будет достаточно, чтобы исключить возможные неприятности.


Не помню, выключил и я утюг


Пожалуй, каждому знакомо чувство паники, когда вышел из дома и на полдороги поймал себя на мысли, что не можешь вспомнить, выключил ли утюг, плойку, утюжок для волос, электрический обогреватель или так далее. Многие современные приборы умеют отключаться сами, если их долго не трогают. Так что ничего страшного может не произойти. Не будем зря нагонять тревогу! Ну максимум придет счет за электричество с огромными цифрами.

Как оставить квартиру (или дачу) на время отъезда – и не беспокоиться. Гайд по современным системам безопасности Гифка, Длиннопост

Самое простое решение — перед выходом из дома проверять все розетки. Вот только от тревоги это все равно не спасает, можно проглядеть. А если у вас еще и плохая память… Здесь выручит умная розетка. Ее можно включать и выключать на расстоянии. Скажем, переживаете, что не выдернули вилку утюга — заходите в приложение и видите, что все в порядке. А если забыли – тут же выключаете розетку.


Кстати, о пожарах. Есть устройство, которое не будет лишним, даже если вы в отпуск отправляетесь только на диван. Датчик дыма — крайне нужная вещь. Он отправит сообщение на телефон и подаст звуковой сигнал в квартире. Если вы спите в другой комнате – будет время затушить возгорание или эвакуироваться. Если вообще не дома – вызвать пожарных.


Боюсь, что прорвет батарею


Поток воды способен здорово преобразить вашу квартиру и потребовать масштабного ремонта. Добавьте к этому компенсацию ущерба соседям, если потоп произошел по вашей вине, — допустим, из-за незакрытого крана. Чтобы избежать хотя бы последнего, перекрывайте воду.

Как оставить квартиру (или дачу) на время отъезда – и не беспокоиться. Гайд по современным системам безопасности Гифка, Длиннопост

А лучше всего зафиксировать протечку в самом ее начале, чтобы минимизировать ущерб. На этот случай есть датчики протечки. Устройство работает от батарейки, легко крепится и реагирует не только непосредственно на воду, но и на изменение влажности и температуры. Это позволяет заметить потоп на ранней стадии и быстро среагировать – вызвать соседей или попросить управляющую компанию срочно перекрыть воду. В общем, любыми способами спасти квартиру!


Всего так много, а как понять, что нужно именно мне?


Зависит от того, какие угрозы вы считаете самыми реальными. Например, по статистике МВД России за первые полгода 2019 года, каждое 44-е зарегистрированное преступление – это квартирная кража. Тут бы пригодился датчик открытия окон и дверей или камера.


Важна площадь квартиры, количество окон, батарей. В студии можно обойтись одним датчиком дыма и датчиками протечки в ванной и в комнате между раковиной и батареей. А одна камера охватит все пространство. Если живете в частном доме или оставляете машину на парковке, есть смысл установить внешнее видеонаблюдение – допустим, над входной дверью.

Как оставить квартиру (или дачу) на время отъезда – и не беспокоиться. Гайд по современным системам безопасности Гифка, Длиннопост

В общем, просто оцените риски и возможный ущерб, который они могут нанести. Если точно не знаете, Ростелеком собрал три комплекта — датчиков и устройств для Умного дома.


Все это пригодится не только для отпускного сезона. Камеры наблюдения в комплекте с датчиками заменят видеоняню, помогут приглядывать за щенком, пока вы на работе, и проконтролировать строителей. Все примеры – из личных историй пикабушников.

Показать полностью 5
Отличная работа, все прочитано!