Перейти к содержимому
Калькуляторы

Микротик, проброс портов до видеорегистратора, динамический ip

Доброго времени суток! С сетями не очень дружу, просьба помочь.

 

В офисе имеется роутер - Mikrotik RB2011UiAS

Также имеем IP видеорегистратор Optimus + 3 шт. ip-камеры по LAN

 

Задача очень банальная - попасть в видеорегистратор с внешки (в том числе с мобильного телефона), наблюдать онлайн за камерами при необходимости.

 

Настроил сервер DDNS no-ip , т.к. ip адрес от провайдера динамический.

При попытке в лоб зайти через браузер по выданному адресу от no-ip разумеется я попадаю не в видеорегистратор, а в роутер Mikrotik.

 

Почитал мануалы по этой теме. Выяснилось, что нужно пробросить порты 80 + еще несколько медиа портов до ip регистратора. Информации в сети море по теме, но везде почти речь идет про проброс портов через белый ip , а у меня динамический.

 

К примеру фото с сайте, где выложен мануал по пробросу портов. Но что мне прописать в строке Dst. Address при динамическом ip ?

 

firewall-nat-add1.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Предположим, что адреса ваших камер:

192.168.88.10

192.168.88.11

192.168.88.12

И работают они на 80 порту.

Чтобы зайти на нее из интернета, нужно будет ввести для доступа к камерам:

"ваш_внешний_адрес_микротика:8810" (либо xxxxxxxxxx.sn.mynetname.net:8810)

"ваш_внешний_адрес_микротика:8811" (либо xxxxxxxxxx.sn.mynetname.net:8811)

"ваш_внешний_адрес_микротика:8812" (либо xxxxxxxxxx.sn.mynetname.net:8812)

 

(Порты 8810-8812 могут быть другими, но не 80. Если ничего не меняли в сервисах)

post-134442-020103500 1465483929_thumb.png

post-134442-072343400 1465483937_thumb.png

Изменено пользователем Advvokat

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Но что мне прописать в строке Dst. Address при динамическом ip ?

Ничего.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

попасть в видеорегистратор

С регистратором по той же схеме, что и с камерами. Только порт, возможно, будет слегка отличаться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

С динамическим ip понял, спасибо. Осталось разобраться с остальным.

Внесу конкретики. Кабель провайдера висит на 9-ом порте (провайдер МТС). Переадресацию делать с ether9 или с PPPoE соединения с именем "pppoe-out-MTS" ?

 

В настройках сети регистратора такие настройки:

 

IP-адрес - 192.168.88.9

Маска - 255.255.255.0

Шлюз - 192.168.88.1

Media Port - 34567

HTTP-port - 80

 

Я так понял нужно пробросить 80 порт и 3456 по одинаковой схеме? Или может еще какой порт?

Вопрос к тому, что вышепривенный вариант не работает пока. Продолжаю попадать на все тот же веб-интерфейс роутера, а не регистратора.

 

Где поменять 80 порт по умолчанию на другой? (прошу прощения заранее за наверно глупый вопрос).

 

Нужно ли перезагружать роутер каждый раз после внесения каких-либо настроек в NAT ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Где поменять 80 порт по умолчанию на другой?

IP->Services

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Переадресацию делать с ether9

Абсолютно точно.

 

HTTP-port - 80

Видимо, веб интерфейс регистратора. К слову, можно поменять тут, а не на Микротике. Как вАм будет удобнее.

 

Media Port - 34567

Возможно, программа для просмотра камер соединяется именно по этому порту.

 

Продолжаю попадать на все тот же веб-интерфейс роутера

Если сделали примерно так, как на картинках выше, то не может такого быть.

Изменено пользователем Advvokat

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В Вашем конкретном случае будет так:

 

Только вместо первого порта у Вас ether9.

 

Вторым правилом порты: с 34567 на 34567. Все остальное без изменений. Не уверен, что программа на телефоне работает по этому порту. Может и не нужно оно совсем.

 

Соединяться: "ваш_внешний_адрес_микротика:889" (либо xxxxxxxxxx.sn.mynetname.net:889) - попадете на веб интерфейс регистратора.

post-134442-020397100 1465489176_thumb.png

post-134442-004118000 1465489183_thumb.png

Изменено пользователем Advvokat

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

web порт роутера поменял на 8080 (пропинговал, работает).

 

Порт регистратора 80.

 

С внешки теперь не попадаю на роутер, но и на регистратор аналогично не попадаю.

post-135336-083001800 1465488327_thumb.jpg

post-135336-047731700 1465488334_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нужно ли перезагружать роутер каждый раз после внесения каких-либо настроек в NAT ?

Нет.

 

С внешки теперь не попадаю на роутер

Теперь нужно вводить "адрес_роутера:8080"

 

Попробуйте сделать второе правило в NAT, как на скринах выше. Один в один. Только Интерфейс 9.

Изменено пользователем Advvokat

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можете еще в файерволе разрешить ходить на 88.9 по вашим портам.

post-134442-019702200 1465491620_thumb.png

post-134442-005901600 1465491630_thumb.png

Изменено пользователем Advvokat

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Абсолютно точно.

Абсолютно не точно. У ТС интерфейс выхода в публичную сеть pppoe-out-MTS, при чем здесь ether9? Он лишь используется как физический порт для РРРоЕ-интерфейса.

 

Owics, в правилах dstnat как in-interface должен стоять pppoe-out-MTS. И почему в маскарадинге как out-interface указан bridge, а не pppoe-out-MTS?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

указан bridge

Правильнее будет сказать, все, кроме бриджа.

 

Абсолютно не точно

Возможно я ошибся. У меня настроено иным образом.

Изменено пользователем Advvokat

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Правильнее будет сказать, все, кроме бриджа.

Да, не увидел "!", но конструкция так же странная.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

в правилах dstnat как in-interface должен стоять pppoe-out-MTS

изменил на pppoe-out-MTS

 

И почему в маскарадинге как out-interface указан bridge, а не pppoe-out-MTS?

у нас используется основной канал МТС + имеется резервный канал от ТТК. Ранее роутер настраивал другой сотрудник, возможно его настройка для работы 2-х провайдеров одновременно или для объединения всех 10-ти портов в роутере. (там ведь 5 портов 100мбит + 5 портов 1000мбит, чтобы компы друг друга видели в сети, объединяются в мост). Попробовал временно изменить по вашему совету на pppoe-out-MTS - не помогает.

 

Но доступ к регистратору планирую через основной канал, хотя бы так, ибо чувствую с резервным совсем запутаюсь в настройках.

 

Можете еще в файерволе разрешить ходить на 88.9 по вашим портам.

только что попробовал добавить 2 правила для этих портов - не помогает , удалил

 

Может еще какие-нибудь скрины каких-нибудь вкладок выложить? Скрин вкладки NAT по состоянию на данный момент приложил ниже.

 

Вобщем странное дело, не работает проброс портов с внешки. С локальной-то сети открывается... В роутер с внешки попадаю попадаю по xxxxxxx.ddns.net:8080 , по адресу xxxxxxx.ddns.net:889 - не открывается веб-интерфейс регистратора. С локалки в регистратор пускает по 192.168.88.9 (дефолтный 80 порт соответственно).

 

Кроме роутера еще стоит свитч HP 1410-24g. Но думаю на настройки роутера он уж точно никак не влияет. Камеры с роутером подключены к свичу.

post-135336-054214800 1465578885_thumb.jpg

Изменено пользователем Owics

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

настроил, оказывается работает проброс. Только не открывается из внутренней сетки по адресу xxxxxxx.ddns.net (сейчас проброс с 80 порта повесил), открывается с этого же ПК анонимайзером )).

 

даже с iPhone коннект есть..

 

Всем спасибо за помощь!

Изменено пользователем Owics

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.