Перейти к содержимому
Калькуляторы

EugeneTV

Активный участник
  • Публикации

    241
  • Зарегистрирован

  • Посещение

Все публикации пользователя EugeneTV


  1. Вообще по барабану сколько у него каналов и где там что собирается. Понятно же ТС написал, что у него поверх канала(ов) в инет проброшены vpn в голову. Так вот внутри этих vpn тоннелей не нужен никакой NAT в принципе. И еще, с филиала, который по 3G подключен, скорее всего никакую камеру толком подключить не получится, у мобильных опсосов, как правило, канал на отдачу гораздо более узкий, чем на загрузку, поэтому сколько нибудь приличное видео в голову отдать не выходит. Во всяком случае у меня ни разу не получилось.
  2. Если внимательно читать ТС, то проблемы с подключением к камерам с компа у него нет, примем за данность, что маршрутизация в общем и целом работает. Проблема у него, в другом, рег не видит камеры, причин может быть несколько: 1. Не прописан шлюз на реге; 2. На маршрутизаторе(рах) закрыты порты (ONVIF, какой-нить частный протокол hik'а); 3. что угодно еще
  3. А как вяжете то? Рег же их автоматом не найдет, надо руками добавлять. Рановато давать такие советы, мне кажется. ТС же не пишет, что подключили камеры и все стало тормозить. По сути l2tp без IPsec на RB951G вполне вывезет 6-7 тоннелей по 3-4 Мбит.
  4. Бродкастинг между удаленными сегментами, да и вообще это не слишком красиво. Если телефонов будет два-три-10, будете для них городить отдельный сегмент физический или виртуальный с адресацией головного офиса?
  5. Я про это и говорю. L2 между удаленными сегментами сети - зло. Телефония прекрасно работает при условии правильно настроенной маршрутизации. Совершенно необязательно городить eoip было.
  6. DND или не договорились по кодекам. Freepbx же у вас. Сделайте в настройка экстеншена allow:alaw и disallow: all. На телефоне покопайтесь в настройках аккаунта, посмотрите доступные кодеки, вытащите g711a наверх или оставьте его один.
  7. Надо не подозрения исключать, а все-таки настроить маршрутизацию через тоннель по-человечески. А если вместо этого телефона, поставить на этом адресе любой другой, да хоть софтфон? Вдруг у вас на телефоне включен DND например. Ну и лог звонка на 3920 не худо бы увидеть.
  8. Это я понял. Совершенно лишняя сущность при правильно настроенном роутере. Мне кажется у вас причин неработособности телефонов может быть две: 1. NAT внутри l2tp, что приводит к подмене адресов астера и телефонов на ip'ы роутеров. 2. Firewall на трафик внутри l2tp. Нужно разрешить все внутри тоннеля или, хотя бы порты 5060, 10000-20000 в обе стороны.
  9. Я может и невнимательно, но у меня сложилось впечатление, что у вас между астериском и телефонами проброшен vpn тоннель через интернет.
  10. NAT внутри vpn-тоннеля? Если да, то зачем?
  11. Такое ощущение, хотя я могу ошибаться, что у вас NAT в обе стороны, то бишь трафик даже между локальными подсетями в туннеле ходит заNATиным.
  12. Перключить в ночной режим видимо надо жестко и включить родную ИК подстветку для начала.
  13. Не буду спорить, информации недостаточно. У ТС канал таки 40 мбит, не так уж и плохо на мой взгляд. VPN тоже нельзя назвать чем-то таким уж плохим, я бы как раз поостерегся выставлять sip и скуль на всеобщее обозрение. Вот сам VPN лучше использовать другой.
  14. Я предложил самый простой для ТС способ решения проблемы. Это избавило бы его от массы проблем. А так да, вполне может быть, что переход с PPTP на L2TP помог бы или еще что-то. Я и на месте работодателя подключал бы юзеров именно так (терминалом), а не выносил им мозг
  15. Не факт, я бы попытался. Никакие разработчики тут не нужны, достаточно почти любого компьютера внутри сети конторы, на котором установлена ваша приблуда
  16. Мне кажется, что вот проблема как раз в неустойчивом соединение с MS SQL. А ваш работодатель не может вам выдать терминальный доступ (rdp) к рабочему столу поверх pptp с пробросом микрофона и наушников? Хотя бы временно, для проверки.
  17. Вот странно почему любая тема по поводу wi-fi в итоге перерастает в спор тупо- и остроконечников и начинает до боли напоминать дискуссии меломанов о влиянии на звук позолоченных силовых проводов из бескислородной меди за 100500 денег. Почему-то факты противопоставляются суждениям типа "Ты его не видишь, а он есть"
  18. При таких начальных условиях не нужен никакой особенный шейпинг вовсе, мне кажется. Все и так будет работать. Разве что торренты порезать.
  19. А вы не пробовали отключить пару точек вообще? Оставить "радиомост" с йоты на AP на втором этаже на 5ггц, и раздавать инет с нее? Вполне может быть, что мощности HAP-ac на 2.4 достаточно, чтобы закрыть большую часть дома. Тогда весь этот огород с wds, mesh окажется не нужен. В свое время пытался организовать mesh на стройплощадке при помощи трех Омнитиков, ничем хорошим это не кончилось, сеть регулярно ложилась. Что уж там было, я не разбирался, на первый взгляд какой-то бардак с mac-адресами и бриджами, они там то появлялись, то пропадали сами собой. Разбираться не стал, просто переделал схему и все.
  20. rb750g3 умеет Ipsec с аппаратным ускорением. Ну и по отказам, если вафля сдохнет ее можно легко заменить любой другой железкой из ближайшего магазина.
  21. Лучше RB750g3 на связь с головной конторой, а вафлю отдельным устройством все-таки
  22. крайние каналы сдвинуть поближе к середине. Ну и мощность на микротиках надо бы снизить. У меня бук очень тормозит, если микрот шпарит на полную. Выставил 15 dbi и все наладилось.
  23. У меня обратная ситуация. На xiaomi 4 pro разгоняется до 75-80 мБит, а вот бук Самсунг больше 30 Мбит никак не гонится.