Size: a a a

2019 November 10

B

Bomberman in MikrotikRus
Евгений Фесенко
Вопрос, как починить подключение с головы к камерам филиалов по их внешним провайдерским айпишникам?
Как минимум проверить телнетом открыт ли порт наружу.
Да и торчать портами камер наружу - ну, такое себе, от Б - Безопасность....
источник

ЕФ

Евгений Фесенко in MikrotikRus
Bomberman
Как минимум проверить телнетом открыт ли порт наружу.
Да и торчать портами камер наружу - ну, такое себе, от Б - Безопасность....
еще раз повторю, на филиалах хап-мини, соответственно скорость в туннеле кое как 30 мегабит, при том что провайдер дает сотку
источник

B

Bomberman in MikrotikRus
Евгений Фесенко
еще раз повторю, на филиалах хап-мини, соответственно скорость в туннеле кое как 30 мегабит, при том что провайдер дает сотку
А камер прямо до фига, что ли?
источник

ЕФ

Евгений Фесенко in MikrotikRus
Нет, но там в туннелях печать ещё летает. камеры ее тормозят, уже проверил
источник

B

B in MikrotikRus
Смотри нат, и маршруты
источник

А

Антон Курьянов in MikrotikRus
Евгений Фесенко
еще раз повторю, на филиалах хап-мини, соответственно скорость в туннеле кое как 30 мегабит, при том что провайдер дает сотку
Сделать для видео без ипсека
источник

ЕФ

Евгений Фесенко in MikrotikRus
Антон Курьянов
Сделать для видео без ипсека
Ещё один туннель в смысле?
источник

А

Антон Курьянов in MikrotikRus
Евгений Фесенко
Ещё один туннель в смысле?
Да
источник

А

Антон Курьянов in MikrotikRus
Пптп какойнить
источник

ЕФ

Евгений Фесенко in MikrotikRus
Да ну как бы костыль получаецо как по мне. Трабл явно в том, что где-то надо то ли маскарадинг ткнуть либо отдельный маршрут нарисовать, но вот где ломаю голову целый час уже
источник

ЕФ

Евгений Фесенко in MikrotikRus
Хаирпин везде настроен
источник

А

Антон Курьянов in MikrotikRus
Евгений Фесенко
Да ну как бы костыль получаецо как по мне. Трабл явно в том, что где-то надо то ли маскарадинг ткнуть либо отдельный маршрут нарисовать, но вот где ломаю голову целый час уже
Костыль это выставлять камеры в мир
источник

B

B in MikrotikRus
А он может выставить их по src address list
источник

ЕФ

Евгений Фесенко in MikrotikRus
Антон Курьянов
Костыль это выставлять камеры в мир
Там для безопасности ничего страшного, уличные камеры на проходняке. А вот в туннеле работу они основную всю тормозят, если их туда запихнуть
источник

А

Антон Курьянов in MikrotikRus
Ну если белым списком только
источник

А

Антон Курьянов in MikrotikRus
Обычный проброс порта должен работать
источник

B

B in MikrotikRus
Женя же говорит после обновления перестало работать
источник

B

B in MikrotikRus
А с другого адреса отличного от адреса головы камеры через dst nat открываются ?
источник

ЕФ

Евгений Фесенко in MikrotikRus
Я вот сейчас ради интереса отключил на время туннель с одним из филиалов и камеры с него по внешке со стороны головы тутже увиделись. То есть трабл сидит где-то в маршрутизации, такое ощущение, что для регистратора теперь нужно отдельный маршрут писать, чтобы он в туннель не стучался
источник

B

B in MikrotikRus
Хм, похоже, что трафик попадает в ipsec policy
источник