EugeneTV

Активный участник
  • Публикаций

    110
  • Зарегистрирован

  • Посещение

Информация о EugeneTV

  • Звание
    Студент
  • День рождения
  1. Камер довольно много разных моделей и прошивок, тестировали на DH-HFW1420SP. Сейчас она уехала на объект и доступа у меня к ней нет. Попробуем на другой, когда появится свободная. Кроме того, есть несколько штук SNR, в девичестве тоже Dahua, на них, мне кажется прошивку вряд ли получится обновить. Схема крайне простая: - вешаем на микротике PPPoE сервер на физическом интерфейсе локальной сети - создаем профиль - втыкаем камеру в сеть. - камере присваиваем статический адрес в этой подсети - на камере настраиваем PPPoE клиент. В итоге - камера доступна как из локалки по обоим интерефейсам (физическому и PPPOE), так и из других подсетей, тоже по обоим. При включении шифрования на стороне микрота, камера не подключается. Хотел пожаловаться на неудачный поиск там, но зашел и убедился, что для актуальных моделей, ссылка на прошивку появилась в каталоге.
  2. Данный гражданин, на последнем десятке страниц темы, спора не обнаружил, только какой-то бесконечный поток сознания. Вы вернитесь к обсуждению предмета темы, пожалуйста. Я, конечно, не знаток предмета, но мне кажется что нить обсуждения давно потеряна.
  3. А может тему закрыть? Какой-то бесконечный срач тут.
  4. может это https://habrahabr.ru/post/121140/ ? а вероятнее всего вот: https://forum.asterisk.ru/viewtopic.php?f=6&t=2999&sid=57d052979dbcb60017ea5162b904f503&start=10
  5. Решили тут поэкспериментировать с PPPoE в камерах. Выяснилось что работает :), правда без шифрования канала. Есть большое НО, дело в том, что адрес маска и шлюз на физическом интерфейсе остаются активными, что отчасти логично, т.к. иначе можно потерять доступ к камере при отсутствии PPPoE. Напрягает во всем это вот что: 1. На физическом интерфейсе остаются включенными все сервисы, то бишь к ней можно подключиться и по rtsp и по onvif. 2. Шлюз на физическом интерфейсе остается активным, поэтому она доступна и из других подсетей. В идеале хотелось, чтобы камера отзывалась физическим интерфейсом только в пределах своей подсети и из нее же были доступны только сервисы управления (web, telnet, etc...)
  6. Отключить sip alg на роутере, гугл в помощь, сходу так: http://forum.tp-linkru.com/viewtopic.php?t=3180 Настроить маппинг портов udp 5060, 10000-20000 с ip-адреса провайдера voip на внутренний ip-адрес телефона.
  7. 161/udp это порт snmp, по которому, скорее всего, винда узнает, что принтер это принтер, а для печати на нем нужен как раз 9100 или 515 (jetdirect или lpd). Поэтому и пробрасывать вам нужно скорее всего их.
  8. А подать на этаж вилан в транке нельзя, а потом по этажу уже отдать арендатору нетегированный?
  9. Ну админы же, hosts или внешний dns на время разрешить
  10. Если на предприятии есть свой DNS-сервер, можно завести на нем фейковую зону teamviewer.com. Запретить форвард 53 tcp/udp на микротике всем кроме DNS-сервера. Ну и зарезать права юзерам на редактирование файла hosts
  11. Первый вариант не проверяли просто, мы не провайдеры, а застройщики. А по второму закинули в МЧС на согласование для проектирование многоквартирного жилого дома, они одобрили и выдали техусловия.
  12. http://www.nateks.ru/catalog/sistema-provodnogo-veshhaniya-na-baze-ip-se/vvedinie Еще есть вариант брать нужные каналы с эфира тут: http://informtelenet.ru/etc_radio.html По второму варианту у МЧС не было возражений.
  13. Зачем? в ссылке речь шла, что можно интерфейс ppp, который соответствует 4g модему, можно сбриджевать с eth интерфейсом который смотрит на циску и получить l2 между модемом и циской. Проблема, как я понимаю, это перевесить адрес с модема на интерфейс циски. В других ссылках как-то туманно намекалось, что есть возможность устанавливать на циске тот же адрес какой и на модеме и это как-то работает. А вот как, я так и не понял.
  14. Было что-то похожее на одном из шлюзов, вис после ночной перезагрузки. Решилось отключением автосогласования на свиче и установкой 100 мбит full duplex
  15. Сделать динамический пул с левыми адресами и прикрутить к dhcp, а нормальные адреса выдавать через static с привязкой к маку. Статик записи выключать и включать скриптом по расписанию. Но ведь юзеры то могут поставить адрес ручками какой им надо (если у них есть нужные права) и все.